Примеры проверки подлинности
Содержание:
Поставщик контроля членства SQL
Поставщик контроля членства Active Directory
Поставщик контроля членства LDAP
Единый вход через Интернет со службами AD FS
В этой статье содержатся примеры параметров конфигурации для нескольких поставщиков проверки подлинности с помощью форм и веб-службы единого входа.
Поставщик контроля членства SQL
В следующей таблице приводятся примеры записей файла Web.config для использования проверки подлинности с помощью форм ASP.NET для подключения к поставщику контроля членства SQL.
Этапы настройки | Описание и пример записей файла Web.config |
---|---|
Включение проверки подлинности с помощью форм ASP.NET. |
На странице "Изменение параметров проверки подлинности" веб-сайта центра администрирования SharePoint можно включить проверку подлинности с помощью форм для определенной зоны. При этом для режима, указанного в разделе проверки подлинности файла Web.config для этой зоны, автоматически устанавливается использование форм. К примеру,
|
Регистрация поставщика контроля членства. |
Если в качестве базы данных поставщика контроля членства используется программное обеспечение баз данных Microsoft SQL Server на локальном сервере, а в качестве имени поставщика контроля членства указывается "AspNetSqlMembershipProvider", может потребоваться внесение дополнительных изменений в файл Web.config. В этом случае, если файл machine.config содержит правильную конфигурацию для поставщика AspNetSqlMembershipProvider, его можно использовать для служб Windows SharePoint Services без внесения каких-либо изменений. Если конфигурация по умолчанию в файле machine.config неприменима (например, если базу данных SQL Server необходимо использовать на удаленном сервере), файлы Web.config необходимо изменить как для веб-приложения, так и для веб-сайта центра администрирования, указав сведения о подключении в элементе К примеру,
Замените *SQLSERVERMACHINE* именем сервера, на котором установлена база данных членства SQL Server. Затем добавьте элементы К примеру,
Элемент |
Регистрация диспетчера ролей (необязательно). |
Добавив элемент
В приведенном примере синтаксиса используется поставщик AspNetSqlRoleProvider, определенный в файле machine.config. Этот диспетчер ролей может подключаться к базе данных ASPNETDB локального или удаленного экземпляра SQL. Чтобы использовать базу данных SQL Server на удаленном сервере в качестве базы данных поставщика ролей, в файл Web.config необходимо внести изменения и указать сведения о подключении для удаленного сервера баз данных. К примеру,
Замените *SQLSERVERMACHINE* именем удаленного сервера с базой данных SQL. То же значение элемента Затем необходимо добавить элементы К примеру,
Элемент |
Регистрация модуля HTTP. |
Неприменимо |
Поставщик контроля членства Active Directory
В следующей таблице приводятся примеры записей файла Web.config для включения проверки подлинности с помощью форм ASP.NET, использующей поставщик контроля членства службы каталогов Active Directory.
Примечание
Этот вариант возможен только в конфигурации одного домена.
Этапы настройки | Описание и пример записей файла Web.config |
---|---|
Включение проверки подлинности с помощью форм ASP.NET. |
На странице "Изменение параметров проверки подлинности" центра администрирования SharePoint можно включить проверку подлинности с помощью форм для определенной зоны. При этом для режима, указанного в разделе проверки подлинности файла Web.config для этой зоны, автоматически устанавливается использование форм. К примеру,
В элементе "Forms" можно также указать URL-адрес страницы входа, например:
|
Регистрация поставщика контроля членства. |
Прежде чем использовать сервер Active Directory для поставщика контроля членства, необходимо внести изменения в файл Web.config, чтобы зарегистрировать поставщик контроля членства. Для этого в элементе К примеру,
Замените *DirectoryServer* именем сервера каталогов членства.
Примечание В предыдущем примере отсутствуют данные учетной записи. Если данные учетной записи не указаны, то для доступа к Active Directory будет использоваться удостоверение процесса приложения. Если для доступа к Active Directory требуется другая учетная запись, ее данные можно указать в атрибутах
|
Регистрация диспетчера ролей (необязательно). |
|
Регистрация модуля HTTP. |
Неприменимо |
Поставщик контроля членства LDAP
В следующей таблице приводятся примеры записей файла Web.config для включения проверки подлинности с помощью форм ASP.NET, использующей поставщик контроля членства LDAP.
Этапы настройки | Описание и пример записей файла Web.config |
---|---|
Включение проверки подлинности с помощью форм ASP.NET. |
На странице "Изменение параметров проверки подлинности" центра администрирования SharePoint можно включить проверку подлинности с помощью форм для определенной зоны. При этом для режима, указанного в разделе проверки подлинности файла Web.config для этой зоны, автоматически устанавливается использование форм.
|
Регистрация поставщика контроля членства. |
Элемент
Для соответствия среде значения, заданные для атрибутов |
Регистрация диспетчера ролей (необязательно). |
Для соответствия среде значения, заданные для атрибутов |
Регистрация модуля HTTP. |
Неприменимо |
Единый вход через Интернет со службами AD FS
В операционную систему Microsoft Windows Server 2003 R2 были включены службы федерации Active Directory (AD FS), обеспечивающие организациям безопасное совместное использование сведений об удостоверении пользователя. Службы AD FS построены на технологиях единого входа через Интернет, используемых для проверки подлинности пользователя при обращении к нескольким веб-приложениям во время сеанса единого входа.
В AD FS включены следующие две пары поставщиков контроля членства и ролей:
SingleSignOnMembershipProvider/SingleSignOnRoleProvider Стандартный поставщик контроля членства и поставщик ролей, включенный в Windows Server 2003 R2.
SingleSignOnMembershipProvider2/SingleSignOnRoleProvider2 Поставщик контроля членства и поставщик ролей, используемые в средах с частичным доверием. Эти поставщики включены в пакет обновления 2 (SP2) для Windows Server 2003 R2.
SingleSignOnMembershipProvider/SingleSignOnRoleProvider
В следующей таблице приводятся примеры записей файла Web.config для среды единого входа через Интернет со службами AD FS, в которой используется стандартный поставщик.
Этапы настройки | Описание и пример записей файла Web.config |
---|---|
Включение проверки подлинности с помощью форм ASP.NET. |
|
Регистрация поставщика контроля членства. |
В атрибуте Элемент |
Регистрация диспетчера ролей (необязательно). |
В атрибуте |
Регистрация модуля HTTP. |
|
SingleSignOnMembershipProvider2/SingleSignOnRoleProvider2
При использовании второго набора поставщиков AD FS параметры для регистрации поставщика контроля членства и диспетчера ролей отличаются. В следующей таблице приводятся примеры записей файла Web.config для среды единого входа через Интернет со службами AD FS, в которой используется поставщик для сред с частичным доверием.
Этапы настройки | Описание и пример записей файла Web.config |
---|---|
Включение проверки подлинности с помощью форм ASP.NET. |
|
Регистрация поставщика контроля членства. |
В атрибуте Элемент |
Регистрация диспетчера ролей (необязательно). |
В атрибуте |
Регистрация модуля HTTP. |
|
Загрузить эту книгу
Для упрощения чтения и печати эта тема включена в следующую загружаемую книгу:
См. полный список доступных книг на веб-сайте Загружаемые материалы для Office SharePoint Server 2007.