【问题标题】:SSO SharePoint 2013 for 2 domains适用于 2 个域的 SSO SharePoint 2013
【发布时间】:2016-06-10 13:55:47
【问题描述】:

您好,我们正在使用 sharepoint 2013 构建应用程序。目前我们将它们设置为具有两个单独域名的两个 Web 应用程序 -

  • Wep 应用程序 1 - www.webapp1.com
  • Web 应用 2 - www.webapp2.com

我们还有用于身份验证的 ASP.net 成员角色提供程序数据库。 现在我们要为这两个 Web App 实现单点登录。如果我使用一个 Web 应用程序进行身份验证并尝试导航到另一个 Web 应用程序,则不应要求我再次重新进行身份验证。


我怎样才能做到这一点。我不能使用 ADFS,因为我们维护一个单独的数据库,其中包含所有用户信息作为 asp.net 成员角色提供程序的一部分。 有人可以指导我如何实现这一目标。

珍惜你的时间。

【问题讨论】:

  • 不应要求重新认证! - 更正
  • 我也发现自己陷入了这个问题。 Microsoft 使用 ADFS (msdn.microsoft.com/en-us/library/hh446525.aspx) 清楚地描述了这个过程,但我真的想知道是否有更简单的方法。在 Sharepoint 2007 中,我们只是传递了 cookie。有人用 Sharepoint 2010 及更高版本做过这个吗?

标签: c# sharepoint asp.net-membership single-sign-on sharepoint-2013


【解决方案1】:

你是对的,SP2007 模型更容易但不可扩展。

这些 Web 应用程序是否在同一个 SharePoint 场中? SharePoint STS 可以在多个 Web 应用程序之间共享,只要它们位于同一个场中。您可以配置您的 web 应用程序和 Sharepoint STS,以将 FBA 与您的自定义成员资格/角色提供商一起使用。

我们设法实现了一个类似的场景,但 webapp1 是在 Sharepoint 2010/2013 上运行的,而 webapp2 是一个标准的 ASP.NET 应用程序。用户在 webapp1 上登录,票证已共享到 webapp2。相同的场景可用于在 Sharepoint Web 应用程序之间共享令牌,只要它们位于场中即可。 (您的 Sharepoint STS 将在内部与您的会员/角色提供者对话,但在幕后将创建一个 FedAuth 令牌,因为您的 SP Web 应用程序只理解声明)

希望这是有道理的,如果不告诉我。

杰拉尔多·迪亚兹

【讨论】:

    猜你喜欢
    • 2019-12-13
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-03-21
    • 1970-01-01
    相关资源
    最近更新 更多