2016-06-23 12 views
0

Мы настроили Okta в качестве надежного поставщика проверки подлинности вне среды SharePoint 2013 On-Premises. Пользователь может войти в Okta и получить доступ к приложению SharePoint, но когда он подключается к главной странице, они встречаются с «Извините, что этот сайт не был вами совместно». Это похоже на то, что их учетная запись не имеет доступа к SP или не распознается. Я могу видеть в журналах, что действует действующий токен SAML, но я думаю, что нам может не хватать шаг, на котором он преобразуется в действительную учетную запись Active Directory.Конфигурированный Sharepoint 2013 on-prem для использования Okta SSO, но ошибка «Извините, что этот сайт не был предоставлен вам»

В руководстве по развертыванию они говорят о «рекомендации», что мы устанавливаем плагин Okta People Picker. Я не хочу этого делать, если нам это не нужно, у меня создалось впечатление, что нам не нужно было добавлять пользователей Okta в SharePoint, так как он сопоставлял бы заявку SAML с их учетной записью Active Directory и предоставлял им тот же доступ, который они имели бы, если бы они были внутри сети ...

Любая помощь была бы оценена.

ответ

-1

Прежде всего, для того, чтобы пользователи могли быть просмотрены, вам нужно обязательно добавить плагин для выбора людей. Самая большая ошибка, которую документация не точно описывает, заключается в том, что вам нужно будет импортировать цепочку сертификатов okta на сервер и установить доверие к центральному администратору на 2013 год (а не только в 2010 году). После всех шагов в руководстве (включая сертификаты) это произошло.

Okta-SharePoint на прете руководство: https://support.okta.com/help/articles/Knowledge_Article/Microsoft-SharePoint-On-Premises-Deployment-Guide

Что касается доступа к сайту: как только вы получите человек сборщик сконфигурированный, то вам необходимо убедиться, что вы мигрировали пользователь профилей пользователей из AD в качестве нового типа заявку на получение удостоверения личности. По большей части вы можете следовать руководству ниже и просто обновить соответствующие места для окта:

https://blogs.msdn.microsoft.com/sambetts/2014/09/03/how-to-migrate-sharepoint-users-to-adfs/

Для расширенного поиска неисправностей Я рекомендовал бы используя инструмент просмотра журнала ULS и фильтровать результаты по имени вашего поставщик удостоверений личности.