Единая модель разрешений SharePoint пронизывает
Microsoft Teams, OneDrive и сам SharePoint. Права назначаются на уровне сайта, библиотеки, папки или отдельного документа. Стандартные группы: «Владельцы» (полный контроль), «Участники» (редактирование), «Читатели» (просмотр). Команды наследуют группы: владельцы команды становятся владельцами сайта SharePoint. Для безопасности SharePoint поддерживает ссылки с паролем и сроком действия. Пользователей необходимо информировать о правилах доступа.
Настройка версий и Check-out. Контроль версий настраивается для каждой библиотеки: создание версий при каждом сохранении или только при публикации. Число версий — 10–500. Check-out предотвращает конфликты при последовательном согласовании. Список действий для внедрения:
- Включите контроль версий (например, 100 версий) для библиотек с договорами — это защитит данные компании от случайной потери.
- Настройте обязательный Check-out для документов на юридическом согласовании.
- Ограничьте гостевой доступ ссылками только для конкретных папок через наследование прав.
- Активируйте журнал аудита в центре безопасности Microsoft 365 (Microsoft Purview).
Пользователей важно обучить: удаление файла в синхронизированной папке удаляет его из SharePoint (восстановление из корзины за 93 дня). Библиотеки поддерживают восстановление сайта до состояния 30-дневной давности. Для крупных организаций с тысячами пользователей используются политики DLP, блокирующие перемещение конфиденциальной информации из SharePoint в личный OneDrive.