博客園博客地址:https://www.cnblogs.com/Shelleyliu0415/
通常來講,Office 365 中的資料并非都適合分享給未經身份驗證的用戶查閱,處于從檔案或者檔案夾的安全角度,這里分享幾個小技巧來幫助大家保證檔案的安全,
- 對任何人鏈接設定檔案共享過期時間
- 設定Shared Link權限
一般情況下,用戶在Office 365 存盤檔案或檔案夾包括以下3種情況:
- OneDrive 存盤檔案或者檔案夾
- SharePoint Site Collection 的library存盤檔案或者檔案夾
- Microsoft Teams 存盤檔案或者檔案夾,而Teams的檔案管理,比較特殊,如果你是使用Teams的chat形式分享的檔案,后臺是存盤在OneDrive,如果是Teams中的Channel分享檔案,后臺存盤的是Site的Library中,
很多企業因合規要求,資料要求保留至少幾年以上,這種情況下,如果Office 365使用默認的設定,任何人鏈接訪問檔案都是無限制的,那么檔案就會有在意想不到的情況下被篡改或者共享,所以為了避免這種情況,很多IT admin會要求用戶在共享檔案時建議對檔案設定檔案訪問過期時間,但對有些business用戶而言,操作過于復雜,所以很多企業對任何人鏈接設定檔案共享過期時間作為Security Policy的一項,由IT Admin在Office 365管理中心統一進行管理,
操作步驟:由IT Admin->Office 365 Center Admin->SharePoint Online Center Admin->Sharing,設定如下:比如7天,到期后,任何通過該鏈接將不能繼續訪問內容,
說明:任何鏈接到期后,如果仍舊需要共享檔案給其他人,可以再次使用共享功能進行共享,此時將會生成新的共享鏈接,

雖然我們對檔案的共享鏈接設定了訪問權限,但默認的情況下,擁有訪問該檔案的任何人對檔案都有編輯權限,如果我們擔心未經身份驗證的人修改組織內的內容,那么我們作為IT Admin的人員來說可以考慮給組織全域設定對檔案或者檔案夾的共享鏈接權限,
操作步驟:由IT Admin->Office 365 Center Admin->SharePoint Online Center Admin->Sharing,設定如下,比如檔案只能view,檔案夾可以view也可以upload,

說明:雖然IT Admin針對“任何人”鏈接設定了View權限,但用戶仍舊可以通過使用Specified Users的方式將檔案共享給Guest用戶,并提供Edit權限,只不過這些鏈接會要求Guest進行身份驗證,
感謝大家的閱讀,接下來的文章將陸續為大家介紹關于檔案的安全方面解決方案,如何為檔案添加Watermark或者Copyright,如何有效地限制檔案共享給特定的組織,
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/2238.html
標籤:其他
上一篇:Jenkins集成k8s報錯:Error testing connection https://kubernetes.default.svc.cluster.local: Failure
