Разрешения Sharepoint с проверкой подлинности Windows и пользовательским поставщиком ролей - PullRequest
0 голосов
/ 09 октября 2009

Я пытаюсь сделать следующее:

Я хочу использовать имя роли настраиваемого поставщика ролей в группе sharepoint (возможно, в виде посетителей), чтобы ограничить разрешения и пользователей, автоматически разрешаемых с помощью AD без страницы входа.

Для этого:

  • Я создал 1 веб-приложение sharepoint и 1 расширение этого веб-приложения
  • Я настроил свое 1 веб-приложение (какая зона по умолчанию) с режимом проверки подлинности, установленным на «Windows», добавил моего настраиваемого поставщика ролей и настроил авторизацию, чтобы запретить пользователям = «?» в web.config
  • Я настроил второе веб-приложение (какая зона является настраиваемым) с режимом проверки подлинности, установленным на «Формы», добавил моего поставщика настраиваемых ролей и настроил авторизацию, чтобы запретить пользователям = «?» в web.config
  • Я настроил пользовательскую зону с аутентификацией, установленной на «Формы», провайдером членства, установленным на ActiveDirectoryMembershipProvider, и провайдером роли, установленным на моего провайдера ролей, в центральное администрирование sharepoint. Эти веб-приложения никогда не будут использоваться пользователями, но должны быть там, если вы хотите, чтобы средство выбора людей для первого веб-приложения разрешало имена ролей поставщика пользовательских ролей ...
  • Я добавил одно из названий ролей моего поставщика ролей (пользователей) в группу посетителей sharepoint

Когда я попытался получить доступ к первому веб-приложению (приложение Windows Auth) в IE, я получил страницу с отказом в доступе через sharepoint. Когда я попытался получить доступ ко второму веб-приложению (приложение FBA) в IE, я получил страницу входа в систему, и когда я ввел свой логин AD и пароль, он успешно работает.

Так у кого-нибудь есть такие раньше? Можно ли сделать так, чтобы имена ролей настраиваемого поставщика ролей работали в sharepoint при настройке в режиме проверки подлинности Windows с настраиваемым поставщиком роли?

1 Ответ

0 голосов
/ 12 октября 2009

С какой конкретной проблемой вы сталкиваетесь? Вы хотите избавиться от страницы входа и «автоматически» использовать учетные данные пользователя AD, переданные IE?

...