2010-07-09 74 views
0

安全人員要求我在批准清單項目時讓審批人需要重新進行身份驗證。除此之外,工作流程的所有其他部分都完成了。最好的解決方案是使用Sharepoint的內置登錄功能,但我不知道該怎麼做。 我想指出,我正在使用visual studio 2008來完成這個工作流程並將其部署到WSS 3.0。如何在Sharepoint審批流程中對認證進行重新認證?

感謝您的幫助。

回答

1

您應該澄清您的需求,因爲您要求的是Sharepoint的工作原理。

爲了批准者批准物品,他必須使用內置機制登錄到Sharepoint。如果您使用Windows身份驗證(默認設置)而不是FBA,則用戶將使用其Windows憑據自動登錄。因此,用戶無需重新進行身份驗證 - Sharepoint已經知道他是誰了。

可能存在問題的唯一情況是請求者和審批者都必須使用同一臺計算機。除非請求者也有批准權,否則他將無法批准該請求。

您是否擔心有批准權的用戶可能會嘗試批准他自己的請求?在這種情況下,您可以通過授予他只讀權限來阻止他這樣做,即刪除更新權限。

+0

驗證已經完成,就像你用Windows證書所說的那樣,但要求重新驗證的目標是確保計算機前的用戶真的是好用戶。我知道這是一個開銷(我說客戶端是同樣的東西),但他想知道它是否可以完成。 – 2010-07-09 18:00:05

+2

如果安全人員做好了他的工作,那麼應該有一個閒置的鎖定政策,不是嗎? Sharepoint是修復域策略問題的錯誤地點。如果您確實希望使Sharepoint比整個窗口域更安全,則可以顯示請求用戶名/密碼的批准任務的自定義表單,並讓您的工作流程活動驗證它們。儘管準備有很多惱人的最終用戶。 IT人員喜歡Sharepoint,因爲他們不必記住單獨的登錄信息。這個要求本質上禁用了內置的集成認證 – 2010-07-10 10:39:13