2010-10-13 6 views
0

У меня есть два вопроса по WSS 3.0WSS 3.0 Режим проверки подлинности

  1. Как знать, что тип аутентификации используется в настоящее время.
  2. Как настроить аутентификацию таким образом, чтобы пользователям в офисной сети не вводить имя пользователя \ пароль? Так что, если пользователи в офисе, они могут просто пойти без пароля? Очевидно, что тем, кто находится за пределами офиса, все равно придется использовать пароль.

Подробный ответ будет действительно замечательным.

ответ

0

Существует два встроенных типа аутентификации: окна и формы.

  1. Вы можете настроить его в центральном управлении (насколько я помню в разделе «Управление приложениями»).

  2. Аутентификация Windows будет использовать учетные данные пользователей текущего пользователя для входа на сайт. Поэтому, если SharePoint настроен с проверкой подлинности Windows, и пользователям разрешено было разрешено вводить логин/пароль. В другом случае (за пределами офиса, например) сайт запрашивает учетные данные.

+0

Option # 2 звучит хорошо. Как мы устанавливаем такое разрешение таким образом? – Rahatur

+0

Поставщик проверки подлинности не влияет на разрешения. – cement

1

Для # 2, вы также должны убедиться, что Internet Explorer имеет свой сайт в список доверенных сайт или интранет-сайта, так что IE будет готов передать полномочия на Sharepoint Server

+0

Не так ли хранить пароль? то есть, если вы очистите кеш и автономные файлы, он должен будет ввести имя пользователя и пароль. не так ли? И что, если они просматривают сайт с помощью разных браузеров? они должны предоставить пароль для всех. Я думаю, что если мы сможем настроить аутентификацию Windows таким образом, что если запрос поступит из домена, он не потребует аутентификации, иначе он попросит имя пользователя и пароль. – Rahatur

+0

NTLM используется для отправки токена на веб-сервер, но веб-сервер и клиент должны находиться в одном домене (или доменах, которые доверяют друг другу). IE и Firefox могут делать NTLM. Когда это используется, пользователь вводит пароль при входе в систему, но он не дает пароля веб-браузеру и не передается на веб-сервер. Скорее, маркер извлекается из контроллера домена (во время входа в систему), а если сайт находится в доверенных сайтах/интрасети (IE), токен будет отправлен на веб-сервер в качестве аутентификации. Идея с № 2 заключается в том, что вам не нужно вводить пароль. – CodeThug