【问题标题】:MobileIron with sharepoint for authenticationMobileIron 与 sharepoint 进行身份验证
【发布时间】:2015-03-11 13:38:17
【问题描述】:

我们是否有任何内置功能来验证和授权用户从移动熨斗到 SharePoint?

用户将通过移动熨斗进行身份验证,现在他必须无缝登录到 SharePoint。

【问题讨论】:

    标签: authentication sharepoint phonegap-plugins mobileiron


    【解决方案1】:

    使用 MobileIron,您可以使用 Kerberos 约束删除 (KCD) 对 MobileIron Sentry 后面的系统进行无缝身份验证/通过 Sentry 访问。通过 MobileIron 的支持访问提供了一个专门的文档,其中详细解释了这些内容。

    此时我将仅指出使用 MobileIron Web@Work 浏览器访问 SharePoint 的整个过程:

    • 您必须通过 MobileIron 为用户部署用户证书 验证。
    • 您还需要为 Sharepoint 站点设置 KCD / 网络服务器:Active Directory (AD) ServíceAccount 用于获取 来自域控制器 (DC) 的 Kerberos Ticktes,配置服务 您要访问的资源的主要名称,以及 服务帐户和资源的身份验证委托。
    • 使用服务定义配置 Web@Work 配置以使用 KCD 访问专用 SharePoint 站点。

    如果一切就绪,访问/身份验证过程如下: 当设备连接到哨兵以访问配置的 Sharepoint 站点/Web 服务器时,它使用用户证书对哨兵进行身份验证并将请求发送到资源。 Sentry 转到密钥分发中心 (KDC),这是 AD DC 上的一项服务,为具有该服务帐户的用户请求 Kerberos 票证,并将此票证附加到转发到 SharePoint Web 服务器的 Web 请求。

    如您所见,设置它不是很简单,但运行良好,用户会喜欢您的 ;-)

    【讨论】:

    • 这是否适用于 AppConnect 封装的内部开发的移动应用程序或仅适用于 Web@Work?
    • @aycanadal:原则上是的。如果 KCD 的整体设置到位,您可以为 AppConnect 应用程序使用相同的服务定义,无论是打包还是包含 SDK。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2021-02-10
    • 2023-04-03
    • 2015-09-23
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2010-11-07
    相关资源
    最近更新 更多