Configuración de autenticación predeterminada (Office SharePoint Server)
En este artículo:
Configuración de la autenticación para aplicaciones web nuevas
Configuración de la autenticación para los proveedores de autenticación
La autenticación es el proceso de validar la identidad de un usuario. Después de validar la identidad de un usuario, el proceso de autorización determina los sitios, el contenido y otros recursos de red a los que puede obtener acceso el usuario.
Configuración de la autenticación para aplicaciones web nuevas
En la tabla siguiente se muestra la configuración de autenticación disponible para crear aplicaciones web en Microsoft Office SharePoint Server 2007 y Windows SharePoint Services 3.0.
Configuración | Descripción |
---|---|
Proveedor de autenticación | |
Negociar (Kerberos) | Kerberos es el método de autenticación que se recomienda usar con la autenticación integrada de Windows. La autenticación Kerberos requiere que la cuenta del grupo de aplicaciones sea Servicio de red o que la configure específicamente el administrador del dominio. |
NTLM (valor predeterminado) | La autenticación NTLM funcionará con cualquier cuenta del grupo de aplicaciones y con la configuración predeterminada del dominio. |
Permitir anónimo | |
Sí | Indica si se permite el acceso anónimo. De forma predeterminada, no se permite el acceso anónimo. |
No (valor predeterminado) | |
Utilizar Capa de sockets seguros (SSL) | |
Sí | Si decide usar SSL, debe utilizar la herramienta de administración de Internet Information Services (IIS) para instalar un certificado comodín de SSL en cada servidor. Hasta ese momento, no se podrá tener acceso a la aplicación web desde este sitio web de IIS. |
No (valor predeterminado) | |
Autenticación de base de datos | |
Autenticación de Windows (recomendada) (valor predeterminado) | Se recomienda encarecidamente usar la autenticación de Windows. |
Autenticación de SQL | Para usar la autenticación de SQL, especifique las credenciales que se usarán para la conexión a la base de datos. En el cuadro Cuenta, escriba el nombre de la cuenta que desea que use la aplicación web para la autenticación en la base de datos de Microsoft SQL Server y, a continuación, escriba la contraseña en el cuadro Contraseña. |
Configuración de la autenticación para los proveedores de autenticación
Si necesita cambiar la configuración de la autenticación para una aplicación web que se ha creado o ampliado, seleccione las opciones de autenticación predeterminadas y, a continuación, configure la autenticación. (Para ello, en el sitio web de Administración central de SharePoint, en la página Administración de aplicaciones, en la sección Seguridad de aplicaciones, seleccione Proveedores de autenticación y, a continuación, haga clic en Zona para abrir la página Editar autenticación).
En la tabla siguiente se muestra la configuración de autenticación que se puede cambiar para un proveedor de autenticación.
Configuración | Descripciones |
---|---|
Tipo de autenticación | |
Windows | Se admiten los métodos de autenticación de Windows IIS estándar. |
Formularios | Windows SharePoint Services 3.0 agrega compatibilidad con los sistemas de administración de identidades que no están basados en Windows gracias a su integración con el sistema de autenticación de formularios de ASP.NET. La autenticación de ASP.NET permite a Windows SharePoint Services 3.0 trabajar con sistemas de administración de identidades que implementan la interfaz MembershipProvider. No es necesario volver a escribir las páginas de administración de seguridad ni administrar las cuentas del servicio de directorio de Active Directory secundarias. |
Inicio de sesión web único | Windows SharePoint Services 3.0 admite la autenticación federada a través de proveedores de inicio de sesión web único (SSO web). SSO web habilita el inicio de sesión único en entornos que incluyen servicios que se ejecutan en plataformas distintas. |
Acceso anónimo | |
Habilitar el acceso anónimo (deshabilitado de forma predeterminada) | Windows SharePoint Services 3.0 admite la autenticación federada a través de proveedores de SSO web. El SSO web habilita el inicio de sesión único en entornos que incluyen servicios que se ejecutan en plataformas distintas. No es necesario administrar cuentas de Active Directory independientes. |
Configuración de autenticación IIS (disponible solamente con la autenticación de Windows) | |
Autenticación integrada de Windows
| De forma predeterminada, se selecciona la autenticación integrada de Windows. |
Autenticación básica (la contraseña se envía en texto no cifrado) | Se solicita a los usuarios que especifiquen sus credenciales cada vez que obtengan acceso a un documento. El acceso a otros recursos también puede requerir las credenciales de usuario. De forma predeterminada, no se selecciona la autenticación básica. |
Integración de clientes | |
¿Desea habilitar la integración de clientes?
| De forma predeterminada, la integración de clientes solamente se habilita en la autenticación de Windows. (De forma predeterminada, la integración de clientes no se habilita en la autenticación mediante formularios ni en la autenticación mediante inicio de sesión web único). |
Nombre del proveedor de pertenencia (disponible sólo en la autenticación mediante formularios y en la autenticación mediante inicio de sesión web único) | |
Nombre del proveedor de pertenencia (obligatorio) | El proveedor de pertenencia debe configurarse correctamente en el archivo Web.config del sitio web de IIS que hospede contenido en cada servidor web. Además, también debe agregarse el proveedor de pertenencia al archivo Web.config del sitio de IIS que hospede Administración central. |
Nombre del administrador de funciones (disponible solamente en la autenticación mediante formularios y en la autenticación mediante inicio de sesión web único) | |
Nombre del administrador de funciones (opcional) | El administrador de funciones debe configurarse correctamente en el archivo Web.config. |
Vea también
Conceptos
Planeación de métodos de autenticación (Office SharePoint Server)
Planeación de la configuración de autenticación para aplicaciones web en Office SharePoint Server