• | 标准的人力资源 (HR) 门户站点或页面可能包括多个 Web 部件,这些 Web 部件显示来自后端职员管理系统的职员信息。 职员数据存储在一个通常基于 SAP 或 PeopleSoft 的专用人力资源 (HR) 数据库中。 这些 HR 数据库不支持 Microsoft Windows ID,并且可能不是运行在基于 Windows 的操作系统上,事实上,它们可能包括专有的登录协议。 门户站点上的 Web 部件应该检索各个职员的职员数据,而不是提示他们进行一次单独的登录。 在这个例子中,职员不是分别登录到 HR 系统中,而是使用一个可提供普通读访问权限的组帐户来访问该数据库。 换句话说,该职员不知道登录他或她正在访问的系统所需要的用户名和密码。 |
• | 主管可以使用一个门户站点来提供相关业务信息的一个动态的、综合的视图。 这些数据存储在两个地方: Siebel 存储客户关系信息,SAP 跟踪帐户和支付情况。 为了看到集成的视图,该门户必须同时登录和访问这两个后端系统。 提示用户输入附加密码是一种不可接受的用户体验。 在这个例子中,该主管不需要知道登录后端系统所需要的用户名和密码。 此外,还可以使用多个 Web 部件来保证这种集成。 默认情况下,每个 Web 部件分别向相应的后端系统验证用户的身份。 |
• | 在这种情况下,单独的用户知道并且能够管理他们自己的、存储在企业应用程序定义中的凭据。 |
• | 在这种情况下,单独的用户不知道他或她的、存储在企业应用程序定义中的凭据,而是与一个托管的组帐户相关联。 |
1. | 用户第一次访问与企业应用程序集成的 Web 部件。 Web 部件代码检查所需要的应用程序的用户凭据是否存储在单一登录数据库中。 如果凭据存储在该数据库中,这个过程将从清单中的第 6 步继续进行。 |
2. | 如果没有为该用户存储所需要的应用程序的凭据,用户的浏览器将被重定向到这个应用程序的登录表单。 |
3. | 用户提供该应用程序的凭据。 |
4. | 所提供的凭据被映射到该用户的 Windows 帐户,并存储在单一登录数据库中。 |
5. | 用户被重定向到原先的 Web 部件。 |
6. | 该 Web 部件从单一登录数据库中检索凭据。 |
7. | Web 部件向企业应用程序提交凭据并检索必要的信息。 |
8. | 向用户显示该 Web 部件。 |
• | 所有内容都部属在一台服务器上。 这种配置不够安全,因为前端 Web 服务器、存储在 SQL Server 中的单一登录数据库以及加密密钥全都在同一台计算机上。 不推荐使用这种配置。 |
• | 两台计算机的配置,其中一台计算机是前端 Web 服务器。 第二台计算机是作业服务器,它包含存储在 SQL Server 中的单一登录数据库和加密密钥。 |
• | 三台或更多计算机的配置,其中前端 Web 服务器、包含加密密钥的作业服务器和包含存储在 SQL Server 中的单一登录数据库的服务器分别是不同的计算机。 |
1. | 确定并设置必要的 Windows 帐户。 |
2. | 在作业服务器上启用单一登录服务。 |
3. | 配置单一登录设置。 |
4. | 创建一个新的应用程序定义。 |
5. | 为应用程序定义提供帐户信息。 |
• | 单一登录配置帐户 |
• | 单一登录管理员帐户 |
• | 单一登录服务帐户 |
• | 企业应用程序管理员帐户 |
• | 是作业服务器上的本地"管理员"组的成员。 |
• | 是运行 SQL Server 的计算机(它存储单一登录数据库)上的本地"管理员"组的成员。 |
• | 或者与单一登录管理员帐户相同,或者是作为单一登录管理员帐户的组帐户的成员。 (单一登录管理员帐户将在下一小节中讨论。) |
• | 单一登录服务帐户必须是这个用户或者是这个组的成员。 |
• | 单一登录配置帐户必须是这个用户或者是这个组的成员。 |
• | 单一登录服务帐户必须与单一登录管理员帐户相同,或者必须是作为单一登录管理员帐户的组帐户的成员。 |
• | 单一登录服务帐户必须是服务器场中运行 SharePoint Portal Server 2003 的所有服务器上的本地组 STS_WPG 的成员。 |
1. | 在"任务栏"上,单击"开始",指向"管理工具",然后单击"计算机管理"。 |
2. | 在控制台树中,在"系统工具"节点下面,展开"本地用户和组"节点。 |
3. | 单击"组"。 |
4. | 双击"STS_WPG"。 |
5. | 在"STS_WPG 属性"对话框中,单击"添加"。 |
6. | 添加该用户。 |
1. | 在任务栏上,单击"开始",指向"管理工具",然后单击"计算机管理"。 |
2. | 在控制台树中,在"系统工具"节点下面,展开"本地用户和组"节点。 |
3. | 单击"组"。 |
4. | 双击"SPS_WPG"。 |
5. | 在"SPS_WPG 属性"对话框中,单击"添加"。 |
6. | 添加该用户。 |
1. | 在 SQL Server 计算机上,打开"SQL Server 企业管理器"。 | ||||
2. | 展开"Microsoft SQL Servers"节点。 | ||||
3. | 展开"SQL Server 组"节点。 | ||||
4. | 展开"(本地)(Windows NT)"节点。 | ||||
5. | 展开"安全性"节点。 | ||||
6. | 单击"登录",然后执行以下操作之一:
| ||||
7. | 单击"数据库访问"选项卡。 | ||||
8. | 在"指定可由该登录访问的数据库"部分,选中对应于配置数据库的复选框。 | ||||
9. | 在"数据库名称"的"数据库角色"部分,选中"公共"复选框。 | ||||
10. | 单击"确定"。 | ||||
11. | 关闭"SQL Server 企业管理器"。 |
1. | 在 SQL Server 计算机上,打开"SQL Server 企业管理器"。 | ||||
2. | 展开"Microsoft SQL Servers"节点。 | ||||
3. | 展开"SQL Server 组"节点。 | ||||
4. | 展开"(本地)(Windows NT)"节点。 | ||||
5. | 展开"安全性"节点。 | ||||
6. | 单击"登录",然后执行以下操作之一:
| ||||
7. | 单击"服务器角色"选项卡。 | ||||
8. | 选中"服务器管理员"复选框。 | ||||
9. | 单击"确定"。 | ||||
10. | 关闭"SQL Server 企业管理器"。 |
个帐户或这个组的成员有权从单一登录管理页面创建、修改或删除应用程序定义。 | |
• | 这个帐户或这个组的成员无权配置单一登录。 只有单一登录管理员帐户的成员才能配置单一登录。 |
• | 这个用户或这个组的成员的权限自动包含在单一登录管理员帐户中。 |
1. | 在任务栏上,单击"开始",指向"管理工具",然后单击"服务"。 |
2. | 在"服务"管理控制台上,双击"Microsoft 单一登录服务"。 |
3. | 单击"登录"选项卡。 |
4. | 在"登录为"下面,单击"此帐户"。 |
5. | 在"此帐户"框中,键入您在前一步中确定为单一登录服务帐户的帐户名。 |
6. | 在"密码"和"确认密码"框中,键入密码。 |
7. | 单击"应用"。 |
8. | 单击"常规"选项卡。 |
9. | 在"启动类型"列表中,单击"自动"。 |
10. | 在"服务状态"部分,如果服务状态没有显示"已启动",则单击"启动"。 |
11. | 单击"确定"。 |
1. | 在"<服务器名称> - SharePoint Portal Server 管理中心"页面上,在"组件配置"部分,单击"管理单一登录设置"。 或者,单击"开始",指向"所有程序",指向"SharePoint Portal Server",然后单击"SharePoint Portal Server 单一登录管理"。 | ||||
2. | 在"<服务器名称> - 管理单一登录设置"页面上,在"服务器设置"部分,单击"管理服务器设置"。 | ||||
3. | 在"管理单一登录的服务器设置"页面上,在"单一登录设置"部分,在"帐户名"框中,键入您在步骤 1"设置单一登录帐户"中确定的单一登录管理员帐户的名称。 该帐户的格式为 DOMAIN\group_name 或 DOMAIN\user_name。 | ||||
4. | 在"企业应用程序定义设置"部分,在"帐户名"框中,键入您在步骤 1"设置单一登录帐户"中确定的企业应用程序管理员帐户的名称。 该帐户的格式为 DOMAIN\group_name 或 DOMAIN\user_name。 | ||||
5. | 在"数据库设置"部分,请执行以下操作:
| ||||
6. | 在"超时设置"部分,请执行以下操作:
| ||||
7. | 单击"确定"。 | ||||
8. | 如果出现一个消息框指出您已重新配置了单一登录,请单击"确定"。![]() |
1. | 在"<服务器名称> - SharePoint Portal Server 管理中心"页面上,在"组件配置"部分,单击"管理单一登录设置"。 或者,单击"开始",指向"所有程序",指向"SharePoint Portal Server",然后单击"SharePoint Portal Server 单一登录管理"。 | ||||||
2. | 在"<服务器名称> - 管理单一登录设置"页面上,在"企业应用程序定义设置"部分,单击"管理企业应用程序定义设置"。 | ||||||
3. | 在"管理企业应用程序定义"页面上,单击"新建项"。 | ||||||
4. | 在"创建企业应用程序定义"页面上,在"应用程序和联系人信息"部分,请执行以下操作:
| ||||||
5. | 在"帐户类型"部分,请执行以下操作之一:
| ||||||
6. | 在"登录帐户信息"部分,请以这个企业应用程序所必需的顺序,选择一个或多个字段来映射到需要的登录信息。 字段的数量和顺序是由企业应用程序登录需求确定的。 对于每个字段,请执行以下操作:
|
单击"确定"。 |
1. | 在"<服务器名称> - SharePoint Portal Server 管理中心"页面上,在"组件配置",单击"管理单一登录设置"。 或者,单击"开始",指向"所有程序",指向"SharePoint Portal Server",然后单击"SharePoint Portal Server 单一登录管理"。 | ||||||
2. | 在"<服务器名称> - 管理单一登录设置"页面上,在"企业应用程序定义设置"部分,单击"管理企业应用程序定义的帐户信息"。 | ||||||
3. | 在"管理企业应用程序定义的帐户信息"页面上,在"帐户信息"部分,请执行以下操作:
| ||||||
4. | 在"提供应用程序定义显示名称帐户信息"页面上,在"登录信息"部分,输入用于登录企业应用程序的凭据。 所显示的字段编号、顺序和名称与应用程序定义的"登录帐户信息"部分中的配置一致。 |
• | 创建和删除应用程序定义 |
• | 管理应用程序定义中映射的帐户凭据 |
• | 重新生成、备份和还原加密密钥 |
• | 启用加密密钥审核 |
• | 禁用 SSOSrv 服务 |
• | 单一登录配置和加密密钥管理任务不能远程执行。 要配置单一登录或管理加密密钥,请转到作为作业服务器运行的计算机,并在本地指定相关设置。 |
• | 如果将作业服务器更改为另一台服务器,您必须重新配置单一登录。 在更改作业服务器之后,您必须删除旧的作业服务器上的整个注册表键 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ssosrv\Config。 |
• | 如果您重新配置单一登录,并且想要更改您指定用于管理映射单一登录服务的帐户(单一登录管理员帐户),那么重新配置单一登录和单一登录服务帐户的用户,必须同时是管理该服务的当前单一登录管理员帐户和您要指定的新帐户的成员。 |
1. | 在"<服务器名称> - SharePoint Portal Server 管理中心"页面上,在"组件配置"部分,单击"配置单一登录组件并管理门户的企业应用程序定义"。 或者,单击"开始",指向"所有程序",指向"SharePoint Portal Server",然后单击"SharePoint Portal Server 单一登录管理"。 |
2. | 在"<服务器名称> - 管理单一登录设置"页面上,在"应用程序设置"部分,单击"管理企业应用程序定义的设置"。 |
3. | 在"管理企业应用程序定义"页面上,将鼠标指针停留在应用程序定义的显示名称上,然后单击出现的箭头。 |
4. | 在出现的菜单上单击"编辑"。 |
5. | 在"编辑企业应用程序定义"页面上,在"应用程序和联系人信息"部分,您可以编辑显示名称和电子邮件联系人。 |
6. | 在"显示名称"框中,键入该应用程序定义的显示名称。 显示名称是用户看到的内容。 |
7. | 在"电子邮件联系人"框中,键入该应用程序要联系的用户的电子邮件地址。 |
8. | 在"帐户信息"部分,选择一个或多个字段来映射到这个应用程序定义所需要的登录信息。 |
9. | 为每个字段键入一个显示名称作为所需信息的提示。 字段的显示名称将出现在应用程序的登录页面上。 |
10. | 为确保诸如密码之类的敏感信息不会在查看帐户信息是显示出来,请对"是否屏蔽?"单击"是"。 |
11. | 单击"确定"。 |
1. | 在"<服务器名称> - SharePoint Portal Server 管理中心"页面上,在"组件配置"部分,单击"配置单一登录组件并管理门户的企业应用程序定义"。 或者,单击"开始",指向"所有程序",指向"SharePoint Portal Server",然后单击"SharePoint Portal Server 单一登录管理"。 |
2. | 在"<服务器名称> - 管理单一登录设置"页面上,在"应用程序设置"部分,单击"管理企业应用程序定义的设置"。 |
3. | 在"管理企业应用程序定义"页面上,将鼠标指针停留在应用程序定义的显示名称上,然后单击出现的箭头。 |
4. | 在随后出现的菜单上单击"删除"。 |
5. | 在确认消息框中,单击"确定"。 |
1. | 在"<服务器名称> - SharePoint Portal Server 管理中心"页面上,在"组件配置"部分,单击"管理单一登录设置"。 或者,单击"开始",指向"所有程序",指向"SharePoint Portal Server",然后单击"SharePoint Portal Server 单一登录管理"。 | ||||
2. | 在"<服务器名称> - 管理单一登录设置"页面上,在"企业应用程序定义设置"部分,单击"管理企业应用程序定义的帐户信息"。 | ||||
3. | 在"管理企业应用程序定义的帐户信息"页面上,在"帐户信息"部分,请执行以下操作:
| ||||
4. | 在"企业应用程序定义"部分,您可以执行以下三种操作之一: 更新与该应用程序定义相对应的应用程序的帐户信息,删除为该应用程序的这个帐户存储的凭据,以及从所有应用程序定义中删除为这个帐户存储的凭据。![]() |
1. | 单击"更新帐户信息"。 |
2. | 单击"确定"。 |
3. | 在"提供应用程序定义显示名称帐户信息"页面上,在"登录信息"部分,输入用于登录该企业应用程序的凭据。 所显示的字段的编号、顺序和名称与应用程序定义的"登录帐户信息"部分中的配置一致。 |
4. | 单击"确定"。 |
1. | 单击"从此企业应用程序定义中删除为此帐户存储的凭据"。 |
2. | 单击"确定"。 |
3. | 要删除用户凭据,请在确认消息框上单击"确定"。 |
1. | 单击"从所有企业应用程序定义中删除为此用户存储的凭据"。 |
2. | 单击"确定"。 |
3. | 要从所有应用程序定义中删除用户凭据,请在确认消息框上单击"确定"。 |
1. | 在"<服务器名称> - SharePoint Portal Server 管理中心"页面上,在"组件配置"部分,单击"管理单一登录设置"。 或者,单击"开始",指向"所有程序",指向"SharePoint Portal Server",然后单击"SharePoint Portal Server 单一登录管理"。 |
2. | 在"<服务器名称> - 管理单一登录设置"页面上,在"服务器设置"部分,单击"管理加密密钥"。 |
3. | 在"管理加密密钥"页面上,在"加密密钥创建"部分,单击"创建加密密钥"。 |
4. | 在"创建加密密钥"页面上,为了重新加密单一登录数据库的凭据,请选中"使用新的加密密钥来重新加密所有的凭据"复选框,然后单击"确定"。![]() |
1. | 在"<服务器名称> - SharePoint Portal Server 管理中心"页面上,在"组件配置"部分,单击"管理单一登录设置"。 或者,单击"开始",指向"所有程序",指向"SharePoint Portal Server",然后单击"SharePoint Portal Server 单一登录管理"。 |
2. | 在"<服务器名称> - 管理单一登录设置"页面上,在"服务器设置"部分,单击"管理加密密钥"。 |
3. | 在作为作业服务器运行的计算机上的软盘驱动器中插入一张 3.5 英寸软盘。 |
4. | 在"管理加密密钥"页面上,在"加密密钥备份"部分,在"驱动器"列表中,单击软盘驱动器的驱动器号,然后单击"备份"来备份加密密钥。 |
5. | 在出现的完成消息框中,单击"确定"。 |
6. | 从软盘驱动器中取出 3.5 英寸软盘。 |
1. | 在"服务器<服务器名称> - SharePoint Portal Server 管理中心"页面上,在"组件配置"部分,单击"管理单一登录设置"。 或者,单击"开始",指向"所有程序",指向"SharePoint Portal Server",然后单击"SharePoint Portal Server 单一登录管理"。 |
2. | 在"管理服务器<服务器名称> - 单一登录设置"页面上,在"服务器设置"部分,单击"管理加密密钥"。 |
3. | 在作为作业服务器运行的计算机上的软盘驱动器中插入一张 3.5 英寸软盘。 |
4. | 在"管理加密密钥"页面上,在"加密密钥还原"部分,在"驱动器"列表中,单击软盘驱动器的驱动器号,然后单击"还原"来还原加密密钥。 |
5. | 单击"确定"。 当还原过程完成时,将会出现"管理服务器<服务器名称> - 单一登录设置"页面。 |
6. | 从软盘驱动器中取出 3.5 英寸软盘。![]() |
1. | 要修改注册表,请执行以下操作:
|
8. | 单击 确定. |
9. | 在"Config 的审核项目"对话框中,在"失败"栏,选中"完全控制"复选框,然后单击"确定"。 |
10. | 单击"确定",然后再次单击"确定"来关闭所有对话框。 |
11. | 关闭"注册表编辑器"。 |
1. | 在任务栏上单击"开始",然后单击"运行"。 | ||||||||||||
2. | 键入"mmc",然后单击"确定"。 | ||||||||||||
3. | 在控制台中的"文件"菜单上,单击"添加/删除管理单元"。 | ||||||||||||
4. | 在"添加/删除管理单元"对话框中,在"独立"选项卡上,单击"添加"。 | ||||||||||||
5. | 在"添加独立管理单元"对话框上,在"可用的独立管理单元"列表中,单击"组策略对象编辑器",然后单击"添加"。 | ||||||||||||
6. | 在"选择组策略对象"对话框上,确保"本地计算机"出现在"组策略对象"框中,然后单击"完成"。 | ||||||||||||
7. | 在"添加独立管理单元"对话框上,单击"关闭"。 | ||||||||||||
8. | 在"添加/删除管理单元"对话框中,单击"确定"。 | ||||||||||||
9. | 展开以下节点:
| ||||||||||||
10. | 在"详细信息"窗格中,双击"审核对象访问"。 | ||||||||||||
11. | 在"审核对象访问 属性"对话框中,选中"失败"复选框,然后单击"确定"。 可以执行以下操作来检验审核是否工作正常:
|
1. | 在任务栏上单击"开始",指向"管理工具",然后单击"服务"。 |
2. | 在"服务"管理控制台上,双击 "Microsoft 单一登录服务"。 |
3. | 在"常规"选项卡上,在"启动类型"列表中,单击"手动"。 |
4. | 在"服务状态"部分,单击"停止"。 |
5. | 单击"确定"。 |
• | Microsoft.SharePoint.Portal.SingleSignOn 命名空间包含了允许您使用单一登录凭据存储区中的帐户凭据和应用程序定义的核心类。 这些核心类以及它们的功能如表 26-1 所示。必需的程序集是 Microsoft.SharePoint.Portal.SingleSignon,它位于 Microsoft.SharePoint.Portal.SingleSignon.dll 中。 |
• | Microsoft.SharePoint.Portal.SingleSignOn.Security 命名空间包含两个类,它们控制着以编程方式从代码中访问单一登录资源的能力。 这两个类以及它们的功能如表 26-2 所示。必需的程序集是 Microsoft.SharePoint.Portal.SingleSignOn.Security,它位于 Microsoft.SharePoint.Portal.SingleSignOn.Security.dll 中。 |
• | Microsoft.SharePoint.Portal 命名空间中的 SingleSignonLocator 类允许您定位 SSOSrv 服务的登录表单的 URL。 它具有一个 GetCredentialEntryUrl(strAppName, [port]) 方法,这个方法返回给定应用程序定义的登录表单的 URL。 该方法使用两个参数: strAppName(它是在对应的应用程序定义中配置的应用程序的名称)和一个可选的 SSL 端口号。 如果没有指定端口号,并且没有在服务器上启用 SSL,该端口号将默认为端口 80(也就是端口值将从 URL 中省略)。 如果没有提供第二个参数,但是却在服务器上启用了 SSL,该端口号将假定为标准的 SSL 端口 443。然而,如果您要求将返回的 URL 格式转为特定端口上的 SSL,您就需要指定该端口号。 例如,当系统无法检测使用哪个 SSL 端口(比如存在多个 SSL 端口映射)时,您就要指定端口。 这个类所必需的程序集是 Microsoft.SharePoint.Portal,它位于 Microsoft.SharePoint.Portal.dll 中。 表 26-1. Microsoft.SharePoint.Portal.SingleSignOn 命名空间核心类 |
类 | 描述 |
应用程序 | 公开用于添加、获取和删除企业应用程序定义的功能 |
凭据 | 公开用于管理用户和组凭据以及访问令牌的功能 |
SSOReturnCodes | 包含 SingleSignonException 类将抛出的所有 SSOSrv 服务返回代码 |
SingleSignonException | 通过一个特定的错误代码实例化一个源自 SSOSrv 服务的异常 |
1. | 调用 Credentials 类的 GetCredentials 方法。 指定需要从单一登录数据库中为其检索凭据的应用程序名称。 |
2. | 如果 SSOSrv 服务无法找到指定的企业应用程序的用户凭 |
3. | 在检索到登录表单的 URL 之后,把浏览器重定向到这个 URL。 登录表单是由 SSOSrv 服务创建的。 它提示用户在多个字段中输入用于该企业应用程序的凭据。 这些字段的顺序、编号和显示名称是在应用程序定义中的"登录帐户信息"下面配置的。 例如,如果该企业应用程序使用用户名和密码来进行身份验证,登录表单中将会提供两个字段。 对于 SAP,您可能需要五个字段。 在 SSOSrv 服务保存凭据之后,该表单将把控制重定向回原先的 Web 部件。 |
1. | Web 部件使用该用户来调用 Microsoft.SharePoint.Portal.SingleSignon.Credentials.ReserveCredentialTicket()。 这个方法保留该用户的一个凭据票证,然后向调用的 Web 部件返回一个加密的访问令牌 (SSO 票证)。 |
2. | Web 部件通过调用一个运行在 BizTalk Server 上的 Web 服务,将该 SSO 票证传递给 BizTalk Server 2004 本机 SOAP 适配器。 SSO 票证在 SOAP 请求的报头中传递。 当 SOAP 适配器接收到一个包含 SSO 票证的请求时,该票证将被存储为 BizTalk 消息的上下文属性中的"SSO 票证"属性。 有关配置 BizTalk 2004 SOAP 适配器来与 SharePoint Portal Server 单一登录集成的详细信息,请参考 http://msdn.microsoft.com/ library/default.asp?url=/library/en-us/operations/htm/ebiz_ops_adapt_file_eixk.asp。 |
3. | BizTalk 将 SSO 票证传递给 LOB 应用程序的适配器,该适配器能够使用 SSO 票证来调入 SSO 以兑换用户的凭据。 LOB 适配器使用加密的 SSO 票证连同企业应用程序定义名称来调用 Microsoft.SharePoint.Portal.SingleSignon.Credentials.GetCredentialsUsingTicket() 方法,以便从 SSO 凭据数据库检索用于给定应用程序的安全凭据。 或者,为了兑换该票证并从 SSO 凭据数据库获得用户凭据,您可以使用 BizTalk Enterprise SSO 对象模型,并使用加密的 SSO 票证连同企业应用程序定义名称来调用 Microsoft.BizTalk.SSOClient.Interop.ISSOTicket.RedeemTicket() 方法。 |
4. | LOB 适配器执行必要的身份验证并访问 LOB 应用程序。![]() 有关调用 Microsoft.BizTalk.SSOClient.Interop.ISSOTicket.RedeemTicket() 方法所必需的权限的详细信息,请参考 http://msdn.microsoft.com/library/default.asp?url=/library/en-us/sdk/htm/frlrfmicrosoftbiztalkssolookupinteropissoticketclassredeemtickettopic.asp。 ![]() 图 26-2. 使用 SharePoint Portal Server 单一登录的企业应用程序集成 |
1. | 向 <SecurityClasses> 部分添加: <SecurityClass Name="SingleSignonPermission" Description="Microsoft.SharePoint.Portal.SingleSignon.Security .SingleSignonPermission, Microsoft.SharePoint.Portal.SingleSignon.Security, Version=11.0.0.0, Culture=neutral, PublicKeyToken= 71e9bce111e9429c"/ > . |
2. | 向 <Permission Set> 部分(特别是名称为 ASP.Net 的 PermissionSet 部分)添加: >IPermission class="SingleSignonPermission" version="1" Access="Minimal" /> |
• | 允许用户保留票证。 |
• | 允许用户获取票证。 |
• | 允许用户配置 SSOSrv 服务并维护应用程序和凭据。![]() |
欢迎光临 Office中国论坛/Access中国论坛 (http://www.office-cn.net/) | Powered by Discuz! X3.3 |