UNI5 Technologies

LOGO UNI 5

🔐 GĂ©rer les Permissions des Sites SharePoint avec Sites.Selected 🚀

Traditionnellement, les permissions SharePoint Ă©taient gĂ©rĂ©es au niveau du site, via des groupes et des rĂŽles. Cependant, les administrateurs de collections de sites SharePoint ne peuvent plus inscrire des applications ou mettre Ă  jour leurs autorisations directement. Lors de la mise Ă  jour des permissions via la page AppInv.aspx, un message d’erreur apparaĂźt :

"Votre administrateur SharePoint n’autorise pas les propriĂ©taires de sites Ă  mettre Ă  jour les autorisations d’application. Contactez votre administrateur SharePoint."

La gestion des autorisations passe dĂ©sormais par Microsoft Entra ID (Azure AD) et l’API Microsoft Graph. Ces outils permettent d’implĂ©menter des autorisations beaucoup plus granulaire et ciblĂ©es, comme Sites.Selected, qui amĂ©liorent la sĂ©curitĂ© et la gestion des accĂšs des applications.

🔧FonctionnalitĂ©s clĂ©s de Sites.Selected :

1. ContrĂŽle Granulaire des AccĂšs

PlutĂŽt que de donner accĂšs Ă  toutes les applications sur l’ensemble des sites, les administrateurs peuvent dĂ©sormais spĂ©cifier des sites particuliers auxquels les applications ont accĂšs. Cela permet de minimiser les risques d’accĂšs non autorisĂ© Ă  des donnĂ©es sensibles et de garantir que chaque application n’accĂšde qu’aux ressources nĂ©cessaires.

2. Sécurité Renforcée

En limitant les permissions d’accĂšs des applications Ă  des sites SharePoint sĂ©lectionnĂ©s, les organisations peuvent mieux protĂ©ger leurs informations sensibles et rĂ©pondre aux exigences des rĂ©glementations de protection des donnĂ©es. Ce modĂšle d’autorisation assure une couche supplĂ©mentaire de protection en permettant uniquement les accĂšs critiques.

3. Gestion Simplifiée

Ils peuvent gĂ©rer les permissions spĂ©cifiques aux sites via le centre d’administration SharePoint ou des commandes PowerShell comme Grant-PnPAzureADAppSitePermission. Cela simplifie l’attribution et la rĂ©vocation des accĂšs, tout en maintenant un suivi rigoureux des autorisations. Les administrateurs peuvent choisir entre diffĂ©rents niveaux d’autorisation : FullControl, Read, Manage, Write.

đŸ› ïž Étapes de Configuration :

1. Enregistrement de l’application dans Microsoft Entra ID

Commencez par configurer l’application dans Microsoft Entra ID (Azure AD) avec l’autorisation Sites.Selected pour SharePoint. Cela permet de gĂ©rer les accĂšs spĂ©cifiques Ă  certains sites au lieu de l’ensemble du tenant. Vous pouvez aussi dĂ©finir d’autres niveaux de permission selon vos besoins.

2. Ajout des autorisations à un site spécifique

Utilisez PnP PowerShell pour vous connecter Ă  l’administration SharePoint. Ensuite, la commande Grant-PnPAzureADAppSitePermission permet d’attribuer les autorisations Ă  l’application sur le site cible. Vous pouvez dĂ©finir des autorisations telles que FullControl, Read, Manage, ou Write.

3. Test de la Solution

Testez votre configuration en tentant d’ajouter un Ă©lĂ©ment Ă  une liste SharePoint. Si les permissions sont correctement appliquĂ©es, seules les actions autorisĂ©es seront possibles.

Conclusion

La permission Sites.Selected dans SharePoint Online offre un contrĂŽle prĂ©cis sur l’accĂšs des applications aux sites spĂ©cifiques, renforçant la sĂ©curitĂ© et garantissant la conformitĂ©. En mettant en Ɠuvre ce modĂšle d’autorisation, les organisations peuvent optimiser la gestion des accĂšs tout en protĂ©geant les donnĂ©es sensibles. Ce modĂšle granulaire est un incontournable pour maintenir un environnement collaboratif sĂ©curisĂ© Ă  mesure que SharePoint Ă©volue.

 

#SharePoint #AzureAD #PnP #Sécurité #PowerShell #MicrosoftGraph #Collaboration

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *