Freitag, 27. April 2012

SharePoint-Zusammenarbeit mit Externen – viele Probleme, eine Lösung

Heute will ich mich einer Frage widmen, die bei vielen unserer Projekte gestellt wird und die auch in unserer Schulungen regelmäßig gefragt wird: Kann man Externen Zugriff auf Bereiche des SharePoints geben, wie sinnvoll ist das und kann man das auch einfacher haben?

Ich möchte mich an dieser Stelle kurz den Argumenten zuwenden, die oft von Projektteilnehmern kommen, damit Sie einen Einblick in die Intension der Idee bekommen.

Weniger will ich mich hier den Argumenten zuwenden, warum Sie Ihren SharePoint öffnen könnten, daher seien an dieser Stelle nur einige Klassiker genannt:
  • externe Mitarbeiter sollen
    • an Projekten mitarbeiten
    • ihre Arbeitszeiten erfassen
  • Kunden sollen Einblick in Projekte haben
    • um Tickets zu sehen/zu bearbeiten
    • um Dokumente zu bearbeiten, ohne dass diese ständig per E-Mail hin- und hergeschickt werden und die richtige Version dann erst von Ihren Mitarbeitern zusammengeschrieben werden muss
    • um zu sehen, an welchen Stellen ein Projekt gerade steht (oder hängt)
    • um einen transparenten Überblick oder Ablauf zu dokumentieren
Die Hauptprobleme liegen dabei meistens im Sicherheitskonzept und im Pflegeaufwand. Sie wollen weder ständig Ihr Active Directory mit externen Mitarbeitern pflegen, noch Ihren Kunden E-Mail-Adressen einrichten und damit Ihre IT-Abteilung belasten. Zu Recht.

Eine sinnvolle Lösung für dieses Problem nennt sich „Form Based Authentication“ oder zu Deutsch: „Formularbasierende Authentifikation“. Mit dieser Technik kann man Benutzer außerhalb des Active Directory anlegen und nur für bestimmte Seiten oder Unterseiten freischalten. So kann beispielsweise ein Projektleiter einen oder mehrere Kunden-Account(s) einrichten, durch SharePoint-Rollen- und Gruppendefinition ist sichergestellt, dass diese nur in bestimmten Bereichen Zugang haben.

Unser Produkt „vPMP“ enthält diesen wichtigen Baustein, damit sich Projektmitarbeiter auf ihre Arbeit konzentrieren können und nicht E-Mail-Anhänge einpflegen, Dokumente abgleichen oder Screenshots schießen müssen.