2012-10-08 38 views
0

有兩個域AB(單獨的森林)。 Sharepoint網站部署在A域中。是否有可能從域B的用戶訪問該網站?Sharepoint 2010中的跨域訪問

據我所知Sharepoint是基於Active Directory帳戶。是否有可能在兩個域中都有用戶,或者是否有其他替代方案?

回答

2

是的,你可以創建跨域訪問,但它需要一些與服務器而不是代碼的工作。

1.跨域訪問:
您必須在域之間創建一個信任。此外,我認爲您必須設置DNS,以便用戶(域B)可以與域A中的DNS通話。 信任意味着,域B中的用戶可以在域A中進行身份驗證,並找到SharePoint站點。另外請記住,域之間是否有防火牆,這需要考慮在內。在這裏,你可以閱讀有關設置此功能,但我建議你研究更多使用這一解決方案之前:http://www.quantumofgeek.com/2010/09/configure-sharepoint-to-authenticate-cross-forest-ad-users/

2.用戶在這兩個領域
如果你有兩個域中的用戶(重複的用戶名/密碼),它由於域名的不同,登錄仍然不同。如果用戶更改密碼,則不會反映在其他域中。

3

Johny回答中沒有提到的另一種選擇是設置您的Sharepoint應用程序以通過ADFS2進行身份驗證。

此選項很容易設置,但同時它非常靈活。您告訴您的共享點信任某個特定的ADFS,但是,您可以將ADFS與其他ADFS聯合到不同的域或打破現有的聯合關係。配置一次後,您不會觸摸您的Sharepoint。

的關係圖將是:

的SharePoint - >(信任) - >上域A ADFS2 - >(可能信任) - 在域B,C> ADFS,其他

技術上,如果ADFS2與其他ADFS聯合使用時,您的用戶可以選擇使用A,B或其他身份提供者進行登錄。默認的ADFS頁面僅顯示身份提供者的組合,但您可以自定義頁面並顯示任何內容,例如友好圖像。

+0

如何實現它? –

+0

@VarunVerma:如果你第一次這樣做,這是相當複雜的。這裏絕對不能描述。我的建議是,如果您需要社區幫助,請嘗試一步一步地在堆棧溢出中提出具體問題。 –