【问题标题】:Is it possible to have different SharePoint web applications authenticating against different sub-domains in AD?是否可以让不同的 SharePoint Web 应用程序针对 AD 中的不同子域进行身份验证?
【发布时间】:2008-12-23 10:05:24
【问题描述】:

我们正在尝试让不同的 SharePoint Web 应用程序针对不同的子域进行身份验证。
我们有三个 Web 应用程序:

  • http://customers.xyz.com
  • http://internal.xyz.com
  • http://partners.xyz.com
  • 我们的活动目录中有三个子域。 现在我们希望这三个 Web 应用程序针对不同的子域进行身份验证。 这可能吗?

    亲切的问候,

    【问题讨论】:

      标签: sharepoint configuration


      【解决方案1】:

      我认为 Toni 建议的方案可行,但有一些注意事项。

      1. 授予“所有经过身份验证的用户”组访问权限会破坏您的安全模型。这可能会有问题,因为高级用户有时可以授予对 SharePoint 中项目的权限。
      2. 如果您不想手动将新用户输入到每个网站集上的 SharePoint 用户组(在 Web 应用程序中),您需要制定一些 AD 组方案,以便每个子域中的用户被添加到安全组时,每个安全组都被授予网站集的基线权限。

      或者,您可以创建 3 个共享服务提供者,每个子域一个,并将它们与适当的 Web 应用程序相关联。

      jt

      【讨论】:

        【解决方案2】:

        我将如何解决这个问题:

        • 将配置文件从整个域导入 SharedServices Provided
        • 对于每个应用程序 X,只允许来自子域 X 的用户访问

        【讨论】:

          猜你喜欢
          • 1970-01-01
          • 2021-12-20
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          • 2021-10-24
          • 1970-01-01
          相关资源
          最近更新 更多