我们为该组织提供了一个SharePoint 2007 Intranet门户网站,并希望使其成为SharePoint 2007 Extranet门户网站。从当前系统中的Active Directory对用户进行身份验证。

我们正在安排从Extranet和安全套接字层(SSL)访问Active Directory。

有人做过这种工作吗?请提供一些指导方针,以成功完成此任务需要考虑。

每个组织的农场建筑都不一样,但希望看到需要关注的事情。

有帮助吗?

解决方案

请看一下以前是ISA的TMG。您将需要提供外部用户注册的能力。请通过SharePoint Solutions来查看SharePoint外部协作管理器非常便宜的产品(我不适合他们)。它需要照顾新的用户注册,忘记密码等。

您可能需要创建同一Web应用程序的两个不同区域,这两个不同的区域将使用两个不同的身份验证商店。另外,配置TGM(ISA),因此它将根据其原点(登录到内部网络或从外部登录)将路由用户管理到正确的区域。

最后的想法,您可能想升级到2010年,然后再进行外部协作。以后升级将很痛苦。同样,2010年的索赔基础验证授权为外部协作提供了更多支持。

您可能需要考虑一个专门的农场进行外部协作,而不是打开Intranet。如果用户不小心,则有可能向外部用户开放敏感信息。

许可以下: CC-BY-SA归因
scroll top