Was gibt´s neues im Bereich Sicherheit

Slides:



Advertisements
Ähnliche Präsentationen
Semesterarbeit von Dieter Lorenz, Sebastian Galenski, Stephan Bury
Advertisements

Web Storage System - Einrichten, Verwalten und Anwendungsmöglichkeiten
Sichere Anbindung kleiner Netze ans Internet
OpenLDAP.
ASP.NET Tips & Tricks Uwe Baumann
Zusammenarbeit in Office mit den SharePoint Technologien Michael Carpi
Web-Entwicklung mit ASP.NET 2.0 und Visual Studio 2005 Uwe Baumann Marketing Manager Developer Tools Microsoft Deutschland GmbH Oliver Scheer Developer.
Webhosting unter Windows bei S+P AG 1. Vorstellung und Programm 2. Tarife mit ASP.NET bei der Schlund + Partner AG 3. Unterschiede / Features der Angebote.
Web Matrix Project Kurzüberblick Dirk Primbs Technologieberater Developer Platform Strategy Group Microsoft Deutschland GmbH.
SPS / WSS Entwicklung Martin Saternus Technical Student Consultant Microsoft Deutschland GmbH
Systemverwaltung wie es Ihnen gefällt.
Agenda Ein Fallbeispiel Übersicht Architektur Subversion (SVN)
Erweiterung B2B Usermanagement / LDAP-Anbindung
SharePoint Portal Server 2003 Überblick und Einblick in ein Migrationsprojekt.
Windows Vista Felix Lutz 14. August 2007.
Lehre, Studium, Forschung LSF Software-System HIS-GX ist eine Webanwendung für:L ehre, S tudium und F orschung bietet vielfältige Funktionalitäten für.
Uwe Habermann VFX 10.0 Visual Extend Produktaktivierung Venelina Jordanova
Uwe Habermann VFX 10.0 Visual Extend Produktaktivierung.
Microsoft Office Information Bridge Framework Jens Häupel.NET Technologieberater Developer Platform & Strategy Group Microsoft Deutschland GmbH.
MSDN Webcast: VB.NET für Einsteiger und Umsteiger, Teil 10 Die erste, eigene Klassenbibliothek (Level 100) Presenter: Daniel Walzenbach Technologieberater.
Netzwerke Peer-to-Peer-Netz Client-Server Alleinstehende Server
Workshop: Active Directory
Microsoft Project 2013 & Project Server 2013
Dokumenten-Management-System
Ein Produkt der blueend web:applications AG Projektgruppen - Funktionsumfang -
Infrastruktur traditionelles webhosting meilensteine konzepte zusätzliche dienste server-landschaft "traditionelles webhosting" versus "WCMS" informations-quellen.
Ein Produkt der blueend web:applications AG Customer Relationship Management - Funktionsumfang -
Oliver Schnider Peaches Industries GmbH Its time to be ready for May 12th.
Federated Identities und SSO mit Windows Azure
Sicherer Zugang zu internen Terminalservern von öffentlichen PCs
Sharepoint Workshop Markus Wehr
Daniel Mettler, 2sic Gründer von 2sic, 9-Mann Internet Agentur Ca. 100 DotNetNuke Projekte Gründer DotNetNuke User Group Switzerland.
SharePoint Sicherheitsmanagement, Berechtigungen und Datenschutz
Telesnap Voic 2009 Produktpräsentation. Einleitung Doc.No.: ASE/APP/PLM/ 0163 / DE.
SharePoint 2010 for Information Architects
.Net Security. Motivation Rad nicht neu erfinden -> Nutzung der Sicherheitsfunktionen des Betriebssystems (zB Encryption, Authentifizierung,...) Zusätzlich.
Grundlagen Benutzerverwaltung
1 Teil 2 Einblicke in Exchange 2003 (Basis Beta 2)
Westfälische Wilhelms-Universität Münster 15-JAN-2004 Heinz-Hermann Adam Benutzung von tragbaren Computern Unter Windows in.
Auswirkungen der ID-Reorganisation auf die Dienstleistung (Web)Hosting
Präsentation von Sonja Pathe
Arbeitsgruppen-administration
Erste Schritte zu Office 365
Reiner Ganser Solution Architect 1stQuad Solutions GmbH Presentation Subtitle.
Microsoft IT packt aus Alexander Ruzicka Juergen Goeler von Ravensburg
Entwicklung verteilter Anwendungen II, SS 13 Prof. Dr. Herrad Schmidt SS 2013 Kapitel 5 Folie 2 Windows Communication Foundation (WCF) s.a.
… und was man damit machen kann.
Uwe Habermann Venelina Jordanova dFPUG-CeBIT-Entwicklertreffen
Windows Server 2012 R2 Upgrade-Potential
Installation und Konfiguration eines Domänen-Controllers
Top Features kurz vorgestellt: Workplace Join
Copyright © 2007, SAS Institute Inc. All rights reserved. SAS Activity-Based Management Survey Kit (ASK): Benutzerverwaltung & Sicherheit.
Manfred Helber Microsoft Senior PreSales Consultant.
Warum IIS? Best of Microsoft Webserver
Information Rights Management Nutzen und Grenzen Daniel Schnyder.
Kaseya Virtual System Administrator Produkt Update 7.0 Rocco van der Zwet Copyright ©2014 Kaseya 1.
7.-8. März 2013, Rosenheim SharePoint Security Das Sicherheitssystem von SharePoint 2013 Fabian Moritz | MVP SharePoint Server.
Fabian Moritz | MVP SharePoint Server
->Prinzip ->Systeme ->Peer – to – Peer
Singlepoint of Administration Peter Biller und Jessie Bragg.
Jan Rohe Education Support Centre
DSpace IT Zertifikat Blockseminar Dedizierte Systeme Dozentin: Susanne Kurz, M.A. Referentin: Camilla Ottnad, B.A.
Was gibt’s neues im Bereich Anpassung Fabian Moritz Consultant, Developer SharePointCommunity.de.
Linux rules the NT-Domain Samba als PDC für Windows NT.
Agenda Identitäten und Authentifizierung Rollen, Rechte und Berechtigungen Heraufstufung und Impersonifizierung (Cloud) App Security mit OAuth.
Cubido business solutions gmbh Haidfeldstrasse 33 A-4060 Leonding di(fh) Wolfgang Straßer ° Rundumblick.
Identity Management.  Zentrale Begriffe und Probleme  Modellbildung  Methoden zur Authentisierung über HTTP  Technische Aspekte  Compliance  Hindernisse,
Erweiterte Azure Dienste
Du kommst hier nicht rein!
SOFTWARE- UND WEB-LÖSUNGEN
 Präsentation transkript:

Was gibt´s neues im Bereich Sicherheit Fabian Moritz Consultant, Developer SharePointCommunity.de

Agenda Schwachstellen in WSS (Version 2) SharePoint-Identitäten Neue Authentifizierungsverfahren SharePoint-Berechtigungen Anonymer Zugriff Viele Demos…

Schwachpunkte des Vorgängers Keine Berechtigungen auf einzelne Verzeichnisse oder Elemente Fehlende Wiederherstellungs-Möglichkeiten für einzelne Elemente (kein Papierkorb) Nur Authentifizierung gegen Windows-Benutzerdatenbanken Berechtigungen des Benutzers werden nicht bei der Darstellung berücksichtigt Keine (echte) Backup & Recovery-Funktionalität

SharePoint-Identitäten Application Pool-Identität Konfiguration über IIS oder WSS-Administration Zugriff auf Ressourcen (Dateisystem, SQL) WSS System-Identität Wird verwendet, um AppPool-Identität zu verstecken SHAREPOINT\system Benutzer-Identität Windows oder anderer Authentifizierungs-Provider Vergabe von Berechtigungen

Application Pools Application Pool Identität Pro IIS Website ein Application Pool AppPool wird unter eigener Identität ausgeführt Identität ist lokales oder Domain-Benutzerkonto In Serverfarmen Domainkonto verwenden!

AppPool Identität und SQL Server Zugriff auf Config-Datenbank Erstellung und Zugriff auf Content-Datenbank Benutzerkonto benötigt SQL Server-Rechte

SharePoint-Identitäten Application Pool Identitäten verwalten

Neue Authentifizierungsverfahren Windows Authentifizierung Authentifizierung gegen IIS Benutzer authentifizieren sich über ein Active Directory- oder lokales Benutzerkonto WSS v2 unterstützt nur diesen Typ ASP.NET 2.0 Forms Authentifizierung Basiert auf Authentication Provider Framework IIS wird für “Anonymen Zugriff” konfiguriert Web SSO Authentifizierung Basiert Active Directory Federation Services (ADFS)

Authentifizierungszonen SharePoint teilt Authentifizierung in Zonen 1 Zone = 1 WSS-erweiterte Webanwendung Jede Zone basiert auf einer IIS Site Pro Zone nur ein Authentifizierungsprovider Windows | Forms | SSO Aber: Zwei erweiterte WSS-Anwendungen können auf dieselbe Inhaltsdatenbank zugreifen Berechtigungen müssen für beide Zonen verwaltet werden

Windows Authentifizierung Authentifizierung über Windows-Benutzerkonto Lokale Benutzergruppen in Stand-Alone-Umgebungen Active Directory-Benutzerkonten (bessere Varianten) Authentifizierungsverfahren Windows integrierte Authentifizierung (NTLM, Kerberos) Basic Authentifizierung (Nur mit SSL!)

ASP.NET Forms Authentifizierung Basiert auf ASP.NET Authentifizierungsprovider Membership Provider für Benutzerkonten Role Provider Out-of-the-box Provider SqlMembershipProvider ActiveDirectoryMembershipProvider Desktop Windows XP Web Server Windows Server 2003 Identity Mgmt App Operating System Identity xoxox Wally oxox Mary xoxoxo Bob PWD Login WSSv3 Application Browser Office App Custom App Internet Authentication Provider

ASP.NET Forms Authentifizierung Form-basierte Authentifizierung gegen SQL Server 2005 in SharePoint

ASP.NET Forms Authentifizierung Konfiguration (1) Benutzerdatenbank erstellen Windows/Microsoft.NET/Framowork/v2.0.50727 aspnet_regsql -E -A all -S Host\Instanz Website für Benutzerverwaltung Neue Website erstellen Connection String überschreiben Benutzer über ASP.NET Konfiguration verwalten

ASP.NET Forms Authentifizierung Konfiguration (2) Forms-basierte Authentifizierung in der Zentraladministration aktivieren Membership Provider definieren Role Provider definieren (Optional)

ASP.NET Forms Authentifizierung Konfiguration (3) Connection String zum Membership Provider hinzufügen Membership Provider konfigurieren

Sicherheit und Site Collection Was ist eine Site Collection? Isolierte Ansammlung von Websites Bildet Sicherheitsgrenze Jede Site Collection hat… einen oder zwei Besitzer Site Collection Papierkorb Berechtigungen innerhalb einer Site Collection … können vererbt werden oder pro Website definiert werden

SharePoint-Berechtigungen (1) SharePoint liefert vordefiniert Rechte Listenberechtigungen (Hinzufügen, Ändern, etc.) Websiteberechtigungen (Website erstellen) Persönliche Berechtigungen (Ansicht anpassen) Vergabe durch Berechtigungsstufen Security Trimmed UI

SharePoint-Berechtigungen (2) Wer wird berechtigt? WSS-Gruppen Active Directory-Benutzergruppen Lokale Benutzergruppen Role Provider Gruppen Was kann berechtig werden? Websites Listen und Dokumentenbibliotheken Einzelne Elemente

SharePoint-Berechtigungen Berechtigungen in SharePoint verwalten

Anonymer Zugriff Aktivierung in Zentraladministration Einfache Verwaltung innerhalb der Website Direkte Berechtigungsvergabe auf Ebene der Liste oder des Listeneintrags

Papierkorb SharePoint integriert einen Papierkorb Für Benutzer auf Site-Ebene Für Administratoren auf Site-Collection-Ebene Listen, Bibliotheken, Verzeichnisse, Elemente

Anonymer Zugriff und Papierkorb - Anonymen Zugriff aktiviern und verwalten - Papierkorb einer SharePoint Website

Zusammenfassung Verbesserte Wege der Application Pool-Verwaltung Neue Authentifizierungsvarianten Berechtigungen auf einzelne Elemente Vereinfachte Verwaltung von anonymen Zugriff Security Trimmed UI Papierkorb