2009-10-09 9 views
0

Ce que je suis en train de faire est la suivante:autorisations Sharepoint avec l'authentification Windows et personnalisée fournisseur de rôle

Je veux utiliser le nom du rôle de fournisseur de rôle personnalisé dans un groupe sharepoint (peut-être comme des visiteurs) pour limiter les autorisations et les utilisateurs résolu automatiquement avec AD sans une page de connexion.

Pour cela:

  • J'ai créé 1 sharepoint webapp et 1 extension de cette webapp
  • J'ai configuré mon 1 webapp (quelle zone est par défaut) avec le mode d'authentification réglé sur « Windows ", a ajouté mon fournisseur de rôle personnalisé et a défini l'autorisation de refuser les utilisateurs ="? " dans web.config
  • J'ai configuré la deuxième application web (quelle zone est personnalisée) avec le mode d'authentification défini sur "Formulaires", ajouté mon fournisseur de rôles personnalisé et autorisé à refuser les utilisateurs = "?" dans web.config
  • J'ai configuré la zone personnalisée avec l'authentification définie sur "Formulaires", le fournisseur d'appartenance défini sur ActiveDirectoryMembershipProvider et le fournisseur de rôles défini sur mon fournisseur de rôles personnalisé dans l'administration centrale de Sharepoint. Ces webapp ne seront jamais utilisées par les utilisateurs mais doivent être là si vous voulez que le sélecteur de personnes de la première webapp résout les noms de rôle du fournisseur de rôle personnalisé ...
  • J'ai ajouté un nom de rôle de mon fournisseur de rôle (à savoir les utilisateurs) dans le groupe de visiteurs de sharepoint

Lorsque j'ai essayé d'accéder à la première application Web (Windows auth app) dans IE, j'ai obtenu une page d'accès sharepoint denied. Lorsque j'ai essayé d'accéder à la seconde application Web (application FBA) dans IE, j'ai obtenu la page de connexion et lorsque j'ai mis mon identifiant AD et mon mot de passe, cela fonctionne correctement.

Alors, est-ce que quelqu'un les a déjà? Est-il possible de faire en sorte que les noms de rôles du fournisseur de rôles personnalisés fonctionnent dans sharepoint lorsqu'ils sont configurés en mode d'authentification Windows avec un fournisseur de rôles personnalisé?

+0

Appartient à http://serverfault.com comme n'étant pas lié à la programmation. Vous pouvez marquer un modérateur pour le déplacer. –

Répondre

0

Quel problème particulier rencontrez-vous? Souhaitez-vous vous débarrasser de la page de connexion et utiliser "automatiquement" les informations d'identification AD de l'utilisateur transmises par IE?

+1

Oui, je souhaite que les utilisateurs se connectent automatiquement avec leurs informations d'identification AD transmises par IE et utilisent mes fournisseurs de rôles personnalisés pour récupérer leurs rôles affectés aux groupes de partage. – quicky

+0

Le modèle que j'ai vu le plus souvent implique l'utilisation d'un pare-feu inverse pour résoudre ce problème. Microsoft recommande ISA à cet effet. – Tristan

+0

En outre, j'ai parlé à quelqu'un de Microsoft à ce sujet par le passé et il a dit qu'il est possible de le faire simplement en utilisant ASP.NET, mais n'a pas été en mesure de fournir plus d'informations sur la façon dont. – Tristan

Questions connexes