




下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、Sharepoint SSO概念及用户管理,议题,Single Sign On基本概念 配置/管理SharePoint Single Sign On SharePoint SSO开发 MIIS概览,Single Sign-On基本概念,一次登陆,访问所有系统 系统帮助用户“自动”登陆到各个系统 Single Sign-On的优点 免除了用户频繁登录和管理多套密码 提高密码管理的安全性 提高系统的整合度 为应用整合,统一用户管理作好基础准备,SharePoint Single Sign-On Services,提供Credential 的映射数据库 Per-user credentials Gr
2、oup credentials 对映射数据库进行加密和管理 提供编程接口,简化了开发,配置SharePoint SSO(1),启动SharePoint SSO Service 创建SSO Service帐号 此帐号必须是 local administrators, domain STS_WPG和 SPS_WPG 组的成员 此帐号须对SharePoint配置数据库具有db_owner 和 public 权限 此帐号须是SSO数据库所在SQL Server的Server Administrators role 用此帐号启动SharePoint SSO Service 必须在每台前端Web服务器上进
3、行配置,配置SharePoint SSO(2),用此帐号配置SharePoint SSO 配置SSO服务器设置,配置SharePoint SSO(3),配置SharePoint SSO 配置SSO服务器设置,配置SharePoint SSO(4),创建/备份/恢复加密键 创建企业应用程序定义 Individual Credential Group Credential 管理企业应用程序定义 删除/更新企业应用程序定义中的Credential信息,SharePoint SSO部署安全性,较低安全性配置 所有内容都部署在一台服务器上。此配置安全性较低,因为前端 Web 服务器、存储在 Micros
4、oft SQL Server 中的 Single Sign-on 数据库和加密键都在同一台计算机上。 (建议不使用此配置) 较高安全性配置 其中包含一台前端 Web 服务器的双计算机配置。另一台为作业服务器,其中含有存储在 SQL Server 中的 Single Sign-on 数据库和加密键 更高安全性的建议配置 三台或三台以上计算机的配置。其中前端 Web 服务器、包含加密键的作业服务器和包含存储在 SQL Server 中的 Single Sign-on 数据库的服务器分别在不同的计算机上,SharePoint SSO高级管理,SSO诊断日志 备份/恢复加密键 Credential缓存
5、 HKLMSoftwareMcirosoftssosrvCache 加密键审计 HKEY_LOCAL_MACHINESOFTWAREMicrosoftssosrvConfig,SharePoint SSO开发,Microsoft.SharePoint.Portal.SingleSignon,Code Snippet: 单点登录,try Credentials.GetCredentials(1,MyIndividualApplicationID, ref rgGetCredentialData); string username=rgGetCredentialData0; string user
6、pwd=rgGetCredentialData1; /登录应用系统 catch (SingleSignonException ssoe) if(SSOReturnCodes.SSO_E_CREDS_NOT_FOUND = ssoe.LastErrorCode) String strSSOLogonFormUrl = SingleSignonLocator.GetCredentialEntryUrl(MyIndividualApplicationID); writer.Write(“尚未设置您的登陆信息,请点击此处设置,下次将自动登录); writer.WriteLine(); ,Code Si
7、nppet:设置Credential,string rgSetCredentialData = new string5; rgSetCredentialData0 = Data for field1; rgSetCredentialData1 = Data for field2; rgSetCredentialData2 = Data for field3; rgSetCredentialData3 = Data for field4; rgSetCredentialData4 = Data for field5; Credentials.SetCredentials( 1, MyIndivi
8、dualApplicationID, rgSetCredentialData);,MIIS:基于Microsoft平台的用户帐号统一管理方案,系统间的帐号同步,需要帐号同步的原因 各系统(尤其是UNIX操作系统,商用数据库)都有自己的帐号管理系统,不一定能够使用AD的帐号进行认证 多种系统独立管理帐号使得管理员开设帐号和删除帐号的工作非常复杂 用户个人的密码修改和管理复杂 帐号同步的方案,使用Microsoft Identity Integration Server 2003,MIIS 2003系统结构,MIIS 作为Windows 的服务员运行 Management Agents (MA)
9、与各系统进行连接 Metadirectory数据存储在SQL Server 2000 数据库中 管理客户端定义MA使用的参数,帐号转换规则等,SQL 2000,MIIS的典型使用场景,DS-enabled app,HR/ERP app,Centralized identity management,Database,DS-enabled app,DS-enabled app,Exchange5.5,Data-bases,AD,XML,Other Directories and Identity Data,MIIS 的概念,数据源 存储系统帐号的目录或者数据库 管理代理(MA) 可以把数据源连接到中心的源数据库,对数据源进行读写操作 连接器空间 (C
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 旅游行业劳动合同模板及导游责任协议
- 矿山开采矿产资源补偿费结算与支付合同范本
- 车辆质押担保一站式服务协议
- 水利工程项目场地勘察与治理合同
- 企业商法培训课件下载
- 宇宙难题考试题及答案
- 商丘运营面试题及答案
- 试验员考试题及答案
- 远洋大管面试题及答案
- 承包设备维保方案
- 稀土镁合金超塑性及扩散连接工艺研究进展
- 民政局协议离婚的协议书(2025年版)
- 2025年全国普通话水平测试15套复习题库及答案
- 工伤受伤经过简述模板
- 矛盾纠纷调解培训课件
- 2025-2030全球雨生红球藻虾青素油行业调研及趋势分析报告
- 2025年中国中煤江苏分公司招聘笔试参考题库含答案解析
- 国家开放大学法学本科《商法》期末纸质考试第四大题案例分析库2025珍藏版
- 实验室技术岗前培训制度
- 烟气CEMS在线比对验收调试报告附表D.1-12计算公式(HJ-75-2017)
- 手术间体温下降的后果及预防
评论
0/150
提交评论