我们正在尝试清理SharePoint(MOSS 2007)环境。
截至目前,我们的开发人员,系统管理员和内容管理员都对我们的生产环境中的根网站(以及其下的所有内容)拥有“完全访问权限”。我认为这是一种可怕的做法,并且相信我们的内容管理员不需要比“设计”更大的东西,甚至可能“贡献”权利。
我的问题是,开发人员在生产SharePoint环境中应具有哪些权限级别?
我相信开发人员在生产中的访问权限应该比其他任何人都高。毕竟,他们不应该自己改变生产中的任何东西,对吗?
答案 0 :(得分:4)
当谈到SharePoint开发时,最佳实践说:让每个开发人员都拥有他们的 自己开发服务器。 我相信开发人员也应该有权访问集成环境,但是 这就是它。 我不认为开发人员应该有任何访问生产环境的权限,特别是不能访问自己的用户。 正如ØyvindSkaar所说,如果需要任何访问权限,那就是 应该被授予不同的用户帐户。
答案 1 :(得分:0)
我是对的 - 开发人员应具有与普通用户相同的访问权限 - 他们无法改变生产中的内容。在这方面,他们也应该在测试环境中拥有“用户”访问权限,以确保他们的代码中没有任何需要提升权限的内容。
答案 2 :(得分:0)
如果根本需要,拥有具有提升权限的第二个帐户通常是明智之举。这样,开发人员/测试人员就像其他人一样使用他们的普通帐户,但可能偶尔需要他们的第二个管理员帐户来阅读日志等。