Share via


管理網頁組件頁面及控制項安全性 (Windows SharePoint Services)

網頁組件是 SharePoint 網站頁面上所使用的使用者介面元素,可呈現從多個資料來源提取的資訊。管理員可在公司入口網站與一般網站上建立資訊儀表板。網站擁有者或擁有適當權限的網站成員可透過使用瀏覽器新增、重新設定或移除網頁組件,以建立及自訂網頁組件頁面。

如需網頁組件的詳細資訊,請參閱 Windows SharePoint Services 3.0 SDK 的 Windows SharePoint Services 中的網頁組件 (https://go.microsoft.com/fwlink/?linkid=100587&clcid=0x404) 部分。

在 Windows SharePoint Services 3.0 中,網頁組件頁面是將清單資料、即時資訊或有用的圖形與動態網頁結合之「網頁組件」的集合。可以替所有使用者設定網頁組件頁面的版面配置及內容,每位使用者也可以選擇性地進行個人化。

Windows SharePoint Services 3.0 的網頁組件基礎結構所在層級高於 ASP.NET 2.0 的網頁組件基礎結構。若要在 SharePoint 網站上有效地實作安全性,伺服器管理員需要熟悉 ASP.NET 2.0 的安全性規則與最佳作法。如需詳細資訊,請參閱 MSDN Library Online 中的安全性規則:ASP.NET 2.0 (英文) (https://go.microsoft.com/fwlink/?linkid=103423&clcid=0x404) 。

網頁組件頁面與控制項的安全性

網頁組件頁面與控制項的安全性必須透過多種方式維護。開發人員、網站管理員與伺服器管理員必須合作,共同保護網頁組件與網頁組件頁面。開發人員應驗證網頁組件輸入以避免伺服器攻擊。伺服器管理員需要設定網際網路資訊服務 (IIS) 並建立適當的驗證機制。伺服器管理員也會將網頁組件解決方案設定及部署至網頁伺服器或網頁伺服器陣列。部署解決方案之後,網站管理員或伺服器管理員會使用 Windows SharePoint Services 3.0 定義網頁組件頁面的存取控制與權限。下列是保護網頁組件頁面與網頁組件的建議安全性角色。

角色 類別 適用於 描述 建議的規則

開發人員

輸入驗證

網頁組件程式碼

輸入驗證是指在進行其他處理之前,應用程式篩選、清除或拒絕輸入的方式。包括驗證應用程式接收的輸入是否有效及安全。

建置安全的 ASP.NET 頁面與控制項 (英文) (https://go.microsoft.com/fwlink/?linkid=103424&clcid=0x404) (MSDN Library Online)

逐步解說:建立基本 SharePoint 網頁組件 (英文) (https://go.microsoft.com/fwlink/?linkid=103425&clcid=0x404) (MSDN Library Online)

伺服器管理員

驗證

IIS

驗證是某實體驗證其他實體身分識別的程序,一般會透過認證進行,例如使用者名稱與密碼。

規劃驗證 (Windows SharePoint Services)

網站管理員/伺服器管理員

授權

網站集合

授權是透過決定可對指定物件執行特定動作的使用者,來提供網站、清單、資料夾或項目存取控制的程序。授權程序假設使用者已經過驗證。

授權與驗證 (英文) (https://go.microsoft.com/fwlink/?linkid=103428&clcid=0x404) (MSDN Library Onlin)

決定要使用的權限層級和群組 (Windows SharePoint Services)

啟用使用者的存取 (Windows SharePoint Services)

伺服器管理員

設定管理

.NET Framework 設定

設定管理包含廣泛的設定,可讓管理員管理 Web 應用程式及其環境。這些設定會儲存在 XML 設定檔中,其中一些設定控制整部電腦的設定,而其他設定則控制應用程式特定的設定。您可以在設定檔與電腦層級程式碼存取安全性權限中定義特殊的安全性限制。

<保護網頁伺服器>中的<程式碼存取安全性> (英文) (https://go.microsoft.com/fwlink/?linkid=103431&clcid=0x404) (MSDN Library Online)

Microsoft Windows SharePoint Services 與程式碼存取安全性 (英文) (https://go.microsoft.com/fwlink/?linkid=103436&clcid=0x404) (MSDN Library Online)

搭配 ASP.NET 使用程式碼存取安全性 (英文) (https://go.microsoft.com/fwlink/?linkid=103438&clcid=0x404) (MSDN Library Online)

下列是管理網頁組件頁面與控制項安全性的工作。

另請參閱

概念

在伺服器上設定及部署安全的網頁組件 (Windows SharePoint Services)
管理網頁組件頁面授權 (Windows SharePoint Services)