2010-11-01 88 views
2

我想要一个混合模式的SharePoint 2010安装,其中Intranet用户通过Windows身份验证进行身份验证,并通过表单身份验证对Extranet用户进行身份验证。SP2010混合身份验证,窗口和表单,都针对AD

这里有一个现有的解决方案,http://www.orbitone.com/en/blog/archive/2010/06/23/sharepoint-2010-mixed-authentication-automatic-login.aspx,但我有一个不寻常的区别。在大多数情况下,Windows身份验证不利于AD服务器,并且表单身份验证违背ASP.Net成员资格数据库。就我而言,它们都是针对AD服务器的。使用表单身份验证的用户存储在Extranet AD服务器上,使用Windows身份验证的用户存储在Intranet AD服务器上。外网AD服务器已通过与Intranet AD服务器建立的认证,因此SharePoint始终直接连接到外网AD服务器。

在这种情况下是否有更好的自动混合模式验证方法?

+0

这里有更多的细节。 SharePoint网络服务器在名为DomainA的网络上运行。我希望使用FBA登录的人员可以在DomainA上针对AD服务器进行身份验证。我希望使用Windows身份验证登录的人员可以针对DomainB上的AD服务器进行身份验证。 DomainA和DomainB之间存在单向信任关系。 – 2010-11-04 17:31:59

回答

0

你已经在正确地做事。在外部服务器场中有内部用户时,SharePoint将查找可用的AD服务器,并将有问题的用户发送给AD进行验证。通过单向信任,AD知道如果它在自己的域中不存在,则检查有问题的用户的可信域。信任的整点以避免直接通过网络呼叫到您的内部域。因此,从技术上讲,用户正按照您所描述的那样进行域验证。如果它不工作,我敢打赌你的信任没有正确配置。