2009-10-09 89 views
0

我試圖做的是以下幾點:SharePoint權限

我想使用自定義的角色提供的角色名稱到SharePoint組(也許像人次)來限制的權限和用戶無需登錄頁面即可自動用AD解決問題。

爲了做到這一點:

  • 我創建1個的SharePoint Web應用程序和1個擴展Web應用程序的
  • 我已配置我的web應用程序1(該區域是默認值)與身份驗證模式設置爲「Windows 「,添加了我的自定義角色提供者並設置了拒絕用戶授權=」?「到web.config中
  • 我已經配置了第二web應用(這區的自定義)設置爲「表單」認證模式,加入我的自定義角色提供程序和設置好的授權拒絕用戶=「?」到web.config中
  • 我已經配置了認證設置爲「表格」,會員供應商設置爲ActiveDirectoryMembershipProvider和角色提供程序設置爲我的自定義角色提供到SharePoint管理中心自定義區域。這些Web應用程序將永遠不會使用的用戶,但如果你想允許的人的第一個web應用的選擇器解決自定義角色提供者的角色名是有必要...
  • 我已經添加了我的角色提供者的角色名之一(這是用戶)進入訪問者組的共享點

當我試圖訪問第一個Web應用程序(Windows身份驗證應用程序)到IE瀏覽器時,我得到了一個訪問被拒絕的SharePoint頁面。 當我試圖進入第二web應用程序(FBA應用)到IE中,我得到了登錄頁面,當我把我的AD登錄和我的密碼,它成功地工作。

那麼是否有人的前拿到這些?是否有可能使自定義角色提供者的角色名在Windows身份驗證模式,自定義角色提供配置時,在SharePoint工作?

+0

上http://serverfault.com屬於不規劃的相關。您可能想要標示主持人以使其移動。 – 2009-10-09 10:08:06

回答

0

具體是什麼問題,你遇到?您是否希望擺脫登錄頁面,並「自動」使用由IE傳遞的用戶的AD憑據?

+1

是的,我希望用戶自動使用IE傳遞的AD證書進行登錄,並使用我的自定義角色提供程序檢索受其影響的SharePoint角色。 – quicky 2009-10-12 08:45:54

+0

我看到的圖案最經常涉及使用反向防火牆來解決這個問題。微軟會爲此推薦ISA。 – Tristan 2009-10-12 23:13:43

+0

另外,我已經談過,有人從微軟談論過去的這個題目,他說這是可以做到的,它只是使用ASP.NET,但無法提供更多的信息如何。 – Tristan 2009-10-12 23:15:02