tailieunhanh - Kerberos trong môi trường Sharepoint

Microsoft Windows Sharepoint Services (WSS) và Microsoft Office Sharepoint Server (MOSS) 2007 được thiết kế để tập trung các thông tin và giúp các thành viên trong các nhóm có thể cộng tác với nhau một cách hiệu quả. Người dùng có thể truy cập vào tất cả thông tin nằm trong các tài khoản cá nhân riêng lẻ nếu được cho phép từ website Sharepoint. Trong bài này, chúng tôi sẽ giới thiệu cho các bạn những một số vấn đề cơ bản để sử dụng Kerberos trong môi trường Sharepoint. Bạn sẽ tìm thấy nhiều hướng dẫn. | Kerberos trong môi trường Sharepoint Microsoft Windows Sharepoint Services WSS và Microsoft Office Sharepoint Server MOSS 2007 được thiết kế để tập trung các thông tin và giúp các thành viên trong các nhóm có thể cộng tác với nhau một cách hiệu quả. Người dùng có thể truy cập vào tất cả thông tin nằm trong các tài khoản cá nhân riêng lẻ nếu được cho phép từ website Sharepoint. Trong bài này chúng tôi sẽ giới thiệu cho các bạn những một số vấn đề cơ bản để sử dụng Kerberos trong môi trường Sharepoint. Bạn sẽ tìm thấy nhiều hướng dẫn cấu hình cho các kịch bản khác nhau và một số mẹo ở đây và chúng tôi hy vọng bài viết này có thể cung cấp được cho các bạn một cái nhìn tổng quan đối với môi trường của riêng mình. Việc sử dụng Kerberos trong Sharepoint Kerberos là một giao thức an toàn cho phép thẩm định theo thẻ nếu yêu cầu máy khách đến Trung tâm phân phối khóa - Key Distribution Center KDC có các chứng chỉ người dùng hợp lệ và tên dịch vụ - Service Principal Name SPN hợp lệ. Kerberos là kiểu thẩm định được ưa thích trong Sharepoint vì tốc độ sự an toàn hơn và giảm được số lượng lỗi với username và password hơn so với NTLM. Nếu website Sharepoint sử dụng dữ liệu bên ngoài nằm trên các máy chủ khác với bản thân máy chủ Sharepoint của bạn cho cơ sở dữ liệu SQL thông qua các webpart thì máy chủ cần có Kerberos để ủy nhiệm các chứng chỉ máy khách. Vậy những gì xảy ra giữa máy khách và các máy chủ khi bạn truy cập một website có cho phép Kerberos Chúng tôi đã tạo một tóm tắt mang tính tổng quan để thể hiện những gì sẽ xảy ra đằng sau kịch bản. Kịch bản được thể hiện trong hình 1 này được tạo từ Windows Sharepoint Services . Máy khách truy cập http bằng các chứng chỉ nặc danh WSS Server trả về lỗi IIS error nhưng cũng trả về một WWWAuthenticate header. Máy khách yêu cầu thẻ cho SPN được tạo bởi trình duyệt Internet nội bộ HTTP KDC trả về thẻ nếu SPN được phát hiện. Điều này được mã hóa bằng khóa chủ tài khoản đã được

TỪ KHÓA LIÊN QUAN
TÀI LIỆU MỚI ĐĂNG