Configuratie van de verificatieproviders
U moet de adapter configureren met een van de verificatieproviders die door de MicrosoftSharePoint-webtoepassing wordt ondersteund. Verificatieproviders kunnen AD-domeinen of een claimprovider zijn.
In de volgende tabel ziet u de ondersteunde MicrosoftSharePoint-servers, verificatiemodi en verificatieproviders voor accounts die beschikbaar gesteld worden vanuit de IBM® Security Identity MicrosoftSharePoint-adapter.
| Serverversie | Verificatiemodus | Verificatieprovider |
|---|---|---|
| MicrosoftSharePoint 2013 en MicrosoftSharePoint 2016 |
|
|
Informatie over verificatieproviders wordt in een configuratiebestand opgeslagen - dit is in JSON-indeling. De adapter leest dit bestand en stemt de lijst van verificatieproviders af als ondersteunende gegevens.
- Weergavenaam
- NameOfOriginalIssuer
- IssuerType
- ClaimsValueType
- ClaimsType
- Titel
[
{
"DisplayName" : "Windows Authentication (EXAMPLEDOMAIN)",
"NameOfOriginalIssuer" : "EXAMPLEDOMAIN",
"IssuerType" : "w",
"ClaimsValueType" : ".",
"ClaimsType" : "#",
"Prefix" : "i:0#.w|EXAMPLEDOMAIN"
},
{
"DisplayName" : "Een lidmaatschapsleverancier",
"NameOfOriginalIssuer" : "SomeMembershipProvider",
"IssuerType" : "f",
"ClaimsValueType" : ".",
"ClaimsType" : "#",
"Prefix" : "i:0#.f|SomeMembershipProvider|"
},
{
"DisplayName" : "Voorbeeld-ACS",
"NameOfOriginalIssuer" : "Example ACS",
"IssuerType" : "t",
"ClaimsValueType" : ".",
"ClaimsType" : "5",
"Prefix" : "i:05.t|Voorbeeld-ACS|"
}
]
| JSON-objectelement in het vorige voorbeeld | Verificatieprovider |
|---|---|
| Element #1 | Windows-verificatieprovider |
| Element #2 | Forms-Based verificatieprovider die gebruik maakt van een aanmeldnaam in de vorm van een tekenreeks als waarde voor claims. |
| Element #3 | Trusted Identity Provider die gebruik maakt van e-mail als waarde voor claims |
[
{
"DisplayName" : "EXAMPLEDOMAIN",
"NameOfOriginalIssuer" : "",
"IssuerType" : "",
"ClaimsValueType" : "",
"ClaimsType" : "",
"Prefix" : "EXAMPLEDOMAIN"
}
]Het configuratiebestand genereren
Er is een Powershell-script beschikbaar om te helpen bij het genereren van het configuratiebestand.
powershell authprovimport.ps1 -WebApplication http://[sharepointserver]:[poort]
-SaveAs [filename.json]Kopieer het configuratiebestand naar een locatie op de server waar de Adapter Dispatcher-service wordt uitgevoerd. Sla het bestand bijvoorbeeld op in de map TDI_HOME\timsol\SharePointAdapter. Maak de map SharePointAdapter als deze nog niet bestaat.
Configuratie Sharepoint-locatie
Als de MicrosoftSharePoint-site geconfigureerd is met een andere verificatiemethode, (bijvoorbeeld Form-Based Authentication) kunne we de site nog steeds beheren via de adapter middels standaardverificatie of NTLM-verificatie.
De volgende stappen worden aanbevolen om ervoor te zorgen dat de Adapter werkt met de MicrosoftSharePoint-site.
- Breid de SharePoint-webtoepassing uit met een nieuwe IIS-website.
- Configureer de verificatieprovider voor de desbetreffende site.
- Selecteer het vakje voor Windows-verificatie inschakelen.
- Selecteer het vakje voor Geïntegreerde Windows-verificatie (NTLM)/standaardverificatie.Opmerking: Deze configuratieoptie is afhankelijk van de verificatie waarmee de adapter wordt geconfigureerd op IBM Security Identity Manager of IBM Security Identity Governance and Intelligence.
- Configureer de nieuwe IIS-website voor SSL.
- Importeer het SSL-certificaat in de certificaattruststore van de adapterdispatcher (open het bestand IDI_HOME/timsol/solution.properties en zoek de eigenschap javax.net.ssl.trustStore op om de locatie van het truststore-bestand te bepalen).
Voor meer gedetailleerde instructies raadpleegt u de documentatie bij MicrosoftSharePoint.