2009-11-12 4 views
0

사용자 지정 필드가있는 Active Directory에 많은 사용자를 가져 왔습니다. 그런 다음 모든 사용자 지정 필드와 일반 필드를 사용하여 Active Directory에서 Sharepoint로 프로필 가져 오기를 수행했습니다. 이 후 각 사용자는 MySite가 설정된 사이트 모음에 있어야했습니다. 나는 사용자가 존재하는지 확인한 후 MySite가 생성되었는지 확인하기 위해 프로필 속성 "personalspace"를 확인하는 코드를 작성하여이를 수행했습니다. 일부 사용자가 네트워크 외부에서 로그인 할 때까지 모든 것이 잘 수행되었습니다.폼 인증을 사용하는 셰어 포인트 사용자 프로필

사용자가 네트워크 외부에 있거나 (Internet Explorer의 신뢰할 수있는 영역에 사이트를 추가하지 않은 경우) 얻을 수있는 Windows 인증 팝업을 없애고 싶습니다. 웹 영역을 확장하여 인터넷 영역을 만들었습니다. 그런 다음 인터넷 사이트의 web.config를 편집하여 활성 디렉토리 양식 인증을 수행하고 중앙 관리자의 web.config를 편집하여 데이터 소스를 볼 수 있도록했습니다. 이것은 모두 좋고 좋으며, 사용자는 멋진 인터페이스를 통해 로그인 할 수 있습니다. 유일한 문제는 이제 사용자가 사용자 프로필에서 분리된다는 것입니다. 기본적으로 Sharepoint는 Windows 인증 사용자와 양식 인증 사용자를 두 명의 개별 사용자로 간주합니다.

프로필을 연결하는 방법이 있습니까? 사용자를 로그인 한 다음 Windows 계정에 연결하기 위해 사용자 지정 멤버 자격 공급자를 작성해야합니까? 인터넷 웹 응용 프로그램에서 사용자를 로그인 한 다음 Windows 자격 증명을 스푸핑하여 인트라넷에 전달하는 방법이 있습니까? 양식 인증 데이터 원본을 기반으로 모든 사용자 프로필을 다시 만들어야합니까?

답변

0

나는 정확히 같은 문제를, 같은 일을 달성하기 위해 노력했습니다 -은 "형태의 인증 - 나"동일하지 않습니다 "windows-authenticated-me"를 셰어 포인트로 사용하기 때문에 둘을 매핑하는 방법을 알 수 없습니다.

많은 실망한 노력 끝에 마침내 가능하지 않다는 것을 깨달았습니다. 돌이켜 보면 이는 그리 놀라운 일이 아닙니다. 여기

이 양식을 사용하도록 결정 ... http://msdn.microsoft.com/en-us/library/bb975136.aspx (내 강조 추가)에서 발췌 한 것입니다 인증 일부 조직에서 SharePoint 제품 및 기술에 윈도우에게 사용자 및 그룹을 사용하지만, 자격 증명을 입력합니다 폼 인증을 통해. 양식 인증을 사용하기 전에 양식을 인증을 사용해야하는 이유를 먼저 확인하십시오. 비즈니스 드라이버 란 무엇입니까? 사용자 계정이 Active Directory 도메인 컨트롤러 이외의 위치에 다른 에 저장하거나 경우 Active Directory가 회원 제공 업체와 형태를 인증을 사용하여 특정 환경에서 사용할 수 없는 경우 좋은 선택이 될 것입니다.그러나 는 Windows 하고 제공 통합 된 모든 기능을 단 형태 인증을 통해 로그온을 강제하지만, 여전히 사용할 경우, 당신은 마이크로 소프트 인터넷 보안과 함께 SharePoint 사이트를 게시 등의 대안을 고려해야한다 Acceleration (ISA) Server 2006. ISA 서버 2006 을 사용하면 폼 인증 웹 양식을 사용하여 로그온 할 수 있지만 은 인증 후에 Windows 사용자와 마찬가지로 처리합니다.이 구현 은 최종 사용자에게보다 일관적이고 만족스러운 경험을 제공합니다.

0

Active Directory Forms 인증 공급자를 사용하도록 Forms 인증을 설정할 수 있습니다. 당신은 두 세계의 장점을 누릴 수 있습니다.

로그인 프롬프트는 원하는 양식 인증 프롬프트가되지만 프로필 및 로그인 정보는 Active Directory에서 가져옵니다.

는 공급자를 구성하려면 다음 지침을 따르십시오 :

How To: Use Forms Authentication with Active Directory

+0

헤이 저스틴, 내가 제대로 작동하고 자신의 AD 자격 증명을 기반으로 사용자를 로그는 Active Directory 폼 인증 공급자를 이용할 수 있도록 인터넷 사이트를 구성했습니다. 내 문제는 인증 된 사용자가 AD에서 Sharepoint로 가져온 사용자 프로필과 연결되지 않는 양식과 관련이 있습니다. –

관련 문제