Конфигурация домена MOSS - PullRequest
       9

Конфигурация домена MOSS

0 голосов
/ 10 декабря 2008

У нас возникли некоторые проблемы, заставляющие SharePoint работать так, как мы хотим.

У нас есть конфигурация корпоративного MOSS в нашем домене, и запись http://intranet указывает на нее через порт 80.

У нас также есть другое семейство сайтов, и мы указали на него доменное имя в Интернете http: /nww.oursector.nhs.uk. Мы сделали это, чтобы пользователи, находящиеся за пределами нашего домена, но находящиеся в той же физической сети, могли просматривать его. Наш сетевой администратор настроил брандмауэр для перенаправления любых запросов по этому URL на наш сервер sharepoint.

Проблема в том, что нам пришлось включить анонимный доступ, в противном случае SharePoint видит этот URL-адрес как внешний и блокирует аутентифицированный доступ к сайту. Это означает, что всем пользователям необходимо вручную войти на сайт, что делает работу с SharePoint довольно проблематичной.

Есть ли способ настроить SharePoint, чтобы разрешить URL http: /nww.oursector.nhs.uk доступ к семейству сайтов без включения анонимного доступа к сайту? Я хочу, чтобы пользователи могли заходить на сайт, и если они прошли проверку подлинности, тогда все в порядке, если нет, то попросить их войти в систему.

Может кто-нибудь предложить способ достижения этого?

1 Ответ

2 голосов
/ 10 декабря 2008

Я бы сказал, что вам нужно использовать альтернативное сопоставление доступа SharePoint, чтобы использовать правильный тип аутентификации в зависимости от метода, который пользователи используют для доступа к веб-сайту.

В принципе, я думаю, что для вашей ситуации это будет работать следующим образом:

  1. Для внутренних пользователей используйте зону по умолчанию, используя NTLM с настроенным SSO.
    Таким образом, пользователи должны входить в систему прозрачно, без необходимости входа в систему.
  2. Для внешних пользователей расширьте веб-приложение, используя зону экстрасети, используя анонимный доступ.
    Это позволит внешним пользователям просматривать веб-сайт без входа в систему.

См: http://blogs.msdn.com/sharepoint/archive/2007/03/06/what-every-sharepoint-administrator-needs-to-know-about-alternate-access-mappings-part-1.aspx

...