Единый вход между SharePoint Online и локальными веб-приложениями .Net - PullRequest
0 голосов
/ 08 июля 2019

Возможен ли единый вход между SharePoint Online и локальным веб-приложением?

Например, после входа в SharePoint Online, если я перейду по URL-адресу .Net Web App, он больше не будет запрашивать вход в систему.

Кроме того, из SharePoint Online можно вызывать конечные точки REST из .Net Web App и отображать их в SharePoint Online.

В настоящее время локальная AD синхронизируется с Azure AD.

Это просто указывает веб-приложению .Net для аутентификации в Azure AD вместо локальной AD?

1 Ответ

0 голосов
/ 09 июля 2019

в SharePoint on-prem. Вы используете право аутентификации NTLM (для аутентификации в локальной AD)?А в SharePoint Online вы входите через OF365 в Azure AD, верно?

Если это так, вы должны использовать тот же провайдер аутентификации, чтобы иметь SSO.В SharePoint on-prem не следует использовать обычную аутентификацию и NTLM, но пользовательскую (на основе форм) или SAML (на основе токенов).Я попробовал второй, где мы использовали AD FS (службы федерации Active Directory), который является отдельным компонентом, который может быть установлен на одном из серверов AD.ADFS позволяет вам определить пользовательскую страницу входа для вашей компании, которая будет аутентифицировать пользователя в вашей локальной AD.

После этого вы можете настроить SharePoint on-prem для аутентификации с использованием ADFS (аутентификация SAML), вам нужно будет создать доверие между сервером фермы и ADFS, используя сгенерированный сертификат.Пожалуйста, проверьте ссылку

Также Вам необходимо настроить OF365 для использования аутентификации ADFS.Пожалуйста, проверьте ссылку

Я сам никогда не выполнял проверку подлинности ADFS для SharePoint Online, я делал это только один раз для SharePoint на месте (в компании, где я выполнял эту задачу, онлайн-часть уже быласделано), и это потребовало немного сценариев PowerShell.Пожалуйста, проверьте эту ссылку , чтобы получить основную идею для планов аутентификации, которые Вы можете использовать.

Я знаю, что эта информация невелика ... но она всегда начинается ... Надеюсь, она будет полезна :)

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...