MySite für externe User / AD-Gruppe sperren

Der Benutzerbildschirm „Profildienst verwalten“ ermöglicht Benutzern die Verwaltung ihrer Profile und ist besonders nützlich für AD-Gruppe-Mitglieder und externe Benutzer. Es bietet auch Zugriff auf MySite-Funktionen.

Veröffentlicht:
Aktualisiert: 27. Juni 2021

Ausgangslage

Eine bestimmte AD-Gruppe bzw. dessen Mitglieder dürfen keinen Zugriff auf die MySite haben und sollen ebenfalls in der People Search keine MySite Profile & User sehen können.

Voraussetzungen:

• AD-Gruppe mit allen Usern ausser externe User existiert (z.B. SP_intUsers)
• AD-Gruppe mit allen externen Usern (z.B. SP_extUsers)

Lösung:

  • Zugriff auf MySite verweigern
    Unter User Profile Service Application -> People -> Manage User Permissions: die Gruppe hinzufügen (SP_intUsers), in welcher alle User Mitglied sind, welchen den Zugriff auf die MySite gewährt werden soll (sprich excl. externe User). Dieser Gruppe alle Rechte zuweisen und die vorhandenen Gruppen löschen (v.a. NT-Authenticated User & All Authenticated Users).
    1
  • Search Center Berechtigung anpassen
    Vererbung ggf. unterbrechen und obengenannte AD-Gruppe mit Read-Rechten berechtigen und, falls so eingerichtet NT-Authenticated User Gruppe entfernen
  •  Zweites Search Center einrichten & einschränken
    Neue Subsite erstellen (Template: Enterprise Search Center) und Berechtigungen umgekehrt als beim ersten Search Center einrichten (z.B. SP_extUsers)
    Zudem unter Site Settings ->Search Settings unter „Configure Search Navigation“ den Eintrag „People“ entfernen.
    2
Beitrag teilen

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

IOZ_LOGO_weiss

Profis für M365-Intranets & digitale Arbeitsplätze, Power Apps, Power Automate Workflows, sowie Managementsysteme.

Angebote

Angebotsübersicht

Nach oben scrollen