【问题标题】:SSO between SharePoint Online and On-Premises .Net Web ApplicationsSharePoint Online 和本地 .Net Web 应用程序之间的 SSO
【发布时间】:2019-07-09 06:26:10
【问题描述】:

是否可以在 SharePoint Online 和本地 Web 应用程序之间进行单点登录?

例如,一旦我登录到 SharePoint Online,如果我导航到 .Net Web App URL,它将不再要求我登录。

此外,从 SharePoint Online 中,可以从 .Net Web App 调用 REST 端点并将其显示在 SharePoint Online 中。

目前,本地 AD 正在同步到 Azure AD。

它是否只是指向 .Net Web 应用程序来针对 Azure AD 而不是本地 AD 进行身份验证?

【问题讨论】:

    标签: azure sharepoint single-sign-on


    【解决方案1】:

    在本地 SharePoint 中您正在使用 NTLM 身份验证权限(对本地 AD 进行身份验证)?在 SharePoint Online 中,您是通过 OF365 登录到 Azure AD 对吗?

    如果是这种情况,您应该使用相同的身份验证提供程序来进行 SSO。在本地 SharePoint 中,您不应使用基本身份验证和 NTLM,而应使用自定义(基于表单)或 SAML(基于令牌)。我尝试了第二个,我们使用了 AD FS(Active Directory 联合服务),它是一个单独的组件,可以安装在一个 AD 服务器上。 ADFS 允许您为您的公司定义一个自定义登录页面,该页面将对您的本地 AD 的用户进行身份验证。

    之后,您可以将本地 SharePoint 配置为使用 ADFS(SAML 身份验证)进行身份验证,您将需要使用生成的证书在场服务器和 ADFS 之间生成信任。请查看link

    您还需要配置 OF365 以使用 ADFS 身份验证。请查看link

    我自己从来没有为 SharePoint Online 做过 ADFS 身份验证,我只为 SharePoint on-prem 做过一次(在我做这个任务的公司,在线部分已经完成),它需要一些 powershell 脚本。请检查此link 以了解您可以使用的身份验证计划的基本概念。

    我知道这些信息不多..但它总是一些开始...我希望它会有所帮助:)

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2019-07-06
      • 1970-01-01
      • 1970-01-01
      • 2015-12-26
      • 1970-01-01
      • 2011-03-09
      相关资源
      最近更新 更多