L'activation du partage du dossier de niveau supérieur (« personnel ») d'un utilisateur est déconseillée !
|
Faites en sorte que les utilisateurs partagent plutôt des sous-dossiers.
(Meilleure pratique)
|
|
|
|
|
Mettez en œuvre une autorité de partage au niveau des dossiers individuels (et non au niveau « personnel » ou de la portée d'une stratégie).Il est conseillé de mettre en œuvre une autorité de partage au niveau le plus bas de l'arborescence des dossiers ; cela renforce en outre le principe de moindre privilège (PoLP) sur les ressources. (Meilleure pratique)
|
Activez l'attribut d'autorisation Partager
(Meilleure pratique) |
Activation de l'attibut de permission de Share (Partager) l'attribut de permission sur la page Permissions de dossier personnel permet à des utilisateurs réguliers d'appliquer des paramètres personnalisés de permission et d'étendre l'accès aux dossiers à d'autres personnes.
Vous seul pouvez déléguer un pouvoir de partage et les utilisateurs peuvent personnaliser les paramètres de permission des dossiers et les listes d'accès des utilisateurs. Les dossiers partagés n'ont pas besoin de réutiliser les paramètres de permission de leurs dossiers parents. (Dans la plupart des cas, ils ne le feront pas.)
Si vous révoquez les paramètres de Partager (décochez la case) après que des utilisateurs réguliers ont profité des capacités de partage, ces derniers ne pourront plus personnaliser les permissions du dossier. (Toutefois, les dossiers créés avant que vous n'ayez révoqué le partage continueront d'offrir un contrôle d'accès aux utilisateurs avec lesquels ils sont partagés.)
Avertissement ! Les modifications que vous appliquez ici ont une incidence sur tous les dossiers personnels du système. Par exemple, si vous supprimez toutes les autorisations, les utilisateurs ne seront PAS en mesure de transférer, télécharger, partager ni même consulter leur dossier personnel tant que vous n'aurez pas ajouté des permissions directement dans le dossier.
Lorsque le partage sécurisé des dossiers est dispose d'une licence appropriée et qu'il est disponible, les administrateurs système de MOVEit Transfer peuvent également activer/désactiver le partage sécurisé des dossiers organisation par organisation. Dans ce cas, seuls les administrateurs d'organisation sélectionnée par l'administrateur système sont en mesure de déléguer le pouvoir de partage sécurisé des dossiers et la plage des contrôles d'accès aux utilisateurs réguliers. Consultez la rubrique Partage sécurisé de dossiers pour plus d'informations.
Les contrôles de profil d'organisation à partage sécurisé des dossiers doivent être activés et une licence de partage sécurisé des dossiers doit être en place pour octroyer aux utilisateurs réguliers de MOVEit Transfer l'autonomie de partager leur dossier « personnel » (/Home/someusername, par exemple) et les sous-dossiers associés avec des utilisateurs temporaires/invités ou d'autres utilisateurs réguliers . La suppression de la licence de partage sécurisé des dossiers est similaire à la révocation de la permission Partager. Les permissions ne seront plus personnalisables par les utilisateurs réguliers. Seuls les administrateurs seront en mesure de personnaliser ou de supprimer des permissions existantes.