設定宣告式 Web 應用程式的基本驗證 (SharePoint Foundation 2010)
適用版本: SharePoint Foundation 2010
上次修改主題的時間: 2011-07-04
本文說明如何設定基本驗證,以用於 Microsoft SharePoint Foundation 2010 宣告式 Web 應用程式內的一或多個區域。Web 應用程式是 SharePoint Foundation 2010 建立和使用的 Internet Information Services (IIS) 網站。區域代表存取相同 Web 應用程式內可用網路服務的不同邏輯路徑。每個 Web 應用程式最多可建立五個區域。每個區域由不同的 IIS 網站代表。請使用區域對大型使用者群組強制執行不同的存取與原則條件。若要設定基本驗證,以用於 SharePoint Foundation 2010 Web 應用程式中的一或多個區域,請使用 IIS 管理主控台直接設定 IIS。
基本驗證需要之前指派的 Windows 帳戶認證才能讓使用者進行存取。基本驗證可讓網頁瀏覽器於 HTTP 交易期間發出要求時提供認證。由於進行網路傳輸時,使用者認證並未加密,而是以純文字在網路上傳送,因此建議您切勿在不安全的 HTTP 連線使用基本驗證。若要使用基本驗證,應啟用安全通訊端階層 (SSL) 加密。
設定 IIS 以啟用基本驗證
使用 IIS 管理主控台設定 IIS,來為宣告式 Web 應用程式的一或多個下列區域啟用基本驗證:
注意
預設區域是建立 Web 應用程式時所建立的第一個區域。其他區域則透過擴充 Web 應用程式加以建立。
預設
內部網路
外部網路
設定 IIS 以啟用基本驗證
確認您具備下列其中一個管理認證:
- 在設定 IIS 的伺服器中,您必須是該伺服器的 Administrators 群組成員。
在 [開始] 功能表上,指向 [所有程式],然後依序按一下 [系統管理工具] 和 [Internet Information Services (IIS) 管理員],來啟動 IIS 管理主控台。
展開主控台樹狀目錄上的 [網站],在和想要設定基本驗證的 Web 應用程式區域對應的 IIS 網站上按一下滑鼠右鍵,然後按一下 [內容]。
在 [網站內容] 頁面中,按一下 [目錄安全性] 索引標籤。
在 [匿名存取和驗證控制] 區段中,按一下 [編輯]。
在 [驗證方法] 對話方塊的 [驗證存取] 區段中,選取 [Windows 網域伺服器基本驗證]。
在 [驗證方法] 對話方塊的 [領域] 區段中,按一下 [選取]。
選取適當的領域,然後按一下 [確定]。在另一個開啟的對話方塊上,按一下 [確定]。
此時已將網站設為使用基本驗證。
如需在 SharePoint Foundation 2010 中建立宣告式 Web 應用程式的相關資訊,請參閱<建立採用 Windows 宣告驗證的 Web 應用程式 (SharePoint Foundation 2010)>。
若要透過網路以未加密的格式傳送使用者認證,請選取 [基本驗證 (密碼以純文字傳送)]。
Security Note |
---|
您可以選取基本驗證或整合式 Windows 驗證,或兩者都選。如果兩者都選,SharePoint Foundation 2010 將會對用戶端網頁瀏覽器提供兩種驗證類型。接著,用戶端網頁瀏覽器會判斷要使用的驗證。如果只選取基本驗證,請確定已啟用 SSL,否則認證可能會遭到惡意使用者的攔截。 |