Beveiliging bijsnijden in onderwerpen

Onderwerpen die gebruikers niet kunnen zien in onderwerpen die door hun bestaande Office 365 machtigingen niet kunnen worden weergegeven. Alles wat een gebruiker ziet op een onderwerppagina (bijvoorbeeld SharePoint-sites, documenten, bestanden) is informatie die hij of zij al mag zien. Er worden geen wijzigingen aangebracht in bestaande machtigingen.

Waarom twee gebruikers mogelijk verschillende weergaven van hetzelfde onderwerp hebben

Wanneer een onderwerp wordt gemaakt via AI of handmatige curatie, kan het een beschrijving van het onderwerp, alternatieve namen, personen die aan het onderwerp zijn gekoppeld en sites, pagina's en bestanden bevatten die betrekking hebben op het onderwerp. Wanneer deze informatie wordt weergegeven op een onderwerppagina, is het mogelijk dat twee gebruikers die hetzelfde onderwerp bekijken, mogelijk niet dezelfde informatie zien.

Wanneer gebruiker 1 bijvoorbeeld de neptunusonderwerppagina bekijkt, kan deze deze weergave van de onderwerppagina zien.

Neptune-onderwerp voor gebruiker 1.

Wanneer gebruiker 2 echter dezelfde neptunusonderwerppagina bekijkt, verschilt de weergave van gebruiker 1. Gebruiker 2 kan het bestand DG-2000 Productoverzicht zien in de sectie Vastgemaakte bestanden en pagina's van de onderwerppagina, die niet wordt weergegeven voor Gebruiker 1.

Neptune-onderwerp voor gebruiker 2.

Het verschil in wat gebruikers in hetzelfde onderwerp kunnen zien, is omdat gebruikers mogelijk niet over de Office 365 machtigingen beschikken om een gerelateerde site of een gerelateerd bestand te bekijken. Onderwerpen respecteert de machtigingen die zijn ingesteld voor items in een onderwerp en kan de toegang tot deze items niet wijzigen. In ons voorbeeld kan gebruiker 1 het bestand DG-2000 Productoverzicht niet weergeven op de onderwerppagina voor Neptune, omdat gebruiker 1 geen Office 365 machtigingen heeft om het bestand te bekijken.

Als een gebruiker niet voldoende informatie in een onderwerp kan zien om dit nuttig te maken, is het onderwerp niet beschikbaar voor de gebruiker. Als dit gebeurt, ziet de gebruiker het gemarkeerde onderwerp niet. Een andere gebruiker die machtigingen heeft voor meer informatie in het onderwerp om dit nuttig te maken, kan het onderwerp zien.

Onderwerpmachtigingen voor kennisbeheerders en inzenders van onderwerpen

Gebruikers aan wie machtigingen zijn toegewezen voor het beheren van onderwerpen - kennisbeheerders - kunnen alleen informatie bekijken die ze gemachtigd hebben om te zien in onderwerpen.

Op dezelfde manier kunnen gebruikers met machtigingen voor het maken en bewerken van een onderwerp ( inzenders voor onderwerpen) alleen informatie bekijken die ze mogen zien in onderwerpen.

INFORMATIE over AI versus handmatig samengestelde onderwerpen

Onderwerpen kunnen informatie bevatten die is gegenereerd door AI en informatie die is toegevoegd of bewerkt door inzenders van onderwerpen of kennisbeheerders.

  • Informatie in een onderwerp dat door AI is toegevoegd, is alleen zichtbaar voor personen die toegang hebben tot de broninhoud.
  • Onderwerpbeschrijvingen en personengegevens die handmatig zijn toegevoegd of bewerkt door een inzender van een onderwerp of kennismanager, zijn zichtbaar voor iedereen die het onderwerp kan zien.
  • Bestanden, pagina's en sites zijn alleen zichtbaar voor gebruikers die machtigingen hebben voor de broninhoud, ongeacht of ze handmatig zijn toegevoegd of toegevoegd door AI.

In de volgende tabel wordt beschreven wat gebruikers - onderwerpviewers, inzenders en kennisbeheerders - in een bepaald onderwerp kunnen zien op basis van hun machtigingen.

Onderwerpitem Wat gebruikers kunnen zien
Onderwerpnaam Gebruikers kunnen de onderwerpnaam van onderwerpen zien in het onderwerpcentrum. Sommige onderwerpen zijn mogelijk niet zichtbaar als gebruikers geen machtigingen hebben voor de broninhoud of als ze een lage relevantie hebben voor de gebruiker.
Onderwerpbeschrijving Door AI gegenereerde beschrijvingen zijn alleen zichtbaar voor gebruikers die machtigingen hebben voor de broninhoud. Handmatig ingevoerde of bewerkte beschrijvingen zijn zichtbaar voor alle gebruikers.
Personen Vastgemaakte personen zijn zichtbaar voor alle gebruikers. Voorgestelde personen zijn alleen zichtbaar voor gebruikers met machtigingen voor de broninhoud.
Bestanden Bestanden zijn alleen zichtbaar voor gebruikers met machtigingen voor de broninhoud.
Blz Pagina's zijn alleen zichtbaar voor gebruikers met machtigingen voor de broninhoud.
Sites Sites zijn alleen zichtbaar voor gebruikers met machtigingen voor de broninhoud.