Service Application 权限控制

一个SharePoint Farm会有很多个Service Application。但是,让Farm管理员来管理所有的Service Application有些不太现实。在一些大的组织结构,不同的业务是由不同的人来管理的。通常情况下,Farm 管理员是IT部门的人,他们对其他部门的业务并不了解。User Profile Service Application由人事部门管理更好一些,ManagedMetadata Service Application由负责统筹的部门管理更好一些。

 

如何让不同的人管理不同的Service Application,但是又不需要加到Farm Administrators组里呢?

 

SharePoint 为每个Service Application都设计了管理员。如下图所示:

 

在弹出的页面,就可以为选中的Service Application 分配管理员了:

 

  

但是这个管理员并没有登陆到Central Administration的权限,那么他怎么管理这个Service Application 呢?不用担心,SharePoint已经把他加入到了Delegated Administrators 组里了。

 

 

 

这个时候用刚刚分配给Service Application 的管理员登陆到Central Administration,会发现他能登陆,但是只能看见对这个Service Application的设置,其他的设置都看不见。

 

如果我把这个管理员,从Service Application里删掉了呢?他还是能登陆到Central Administration,但是什么都看不见了。

 

郑重声明:本站内容如果来自互联网及其他传播媒体,其版权均属原媒体及文章作者所有。转载目的在于传递更多信息及用于网络分享,并不代表本站赞同其观点和对其真实性负责,也不构成任何其他建议。