Вопрос

У нас есть интрасетевой портал SharePoint 2007 для организации, и мы хотим превратить его в экстрасетевой портал SharePoint 2007.Пользователи проходят проверку подлинности из Active Directory в текущей системе.

Мы принимаем меры для доступа к Active Directory из экстранета, а также для уровней защищенных сокетов (SSL).

Кто-нибудь выполнял подобную работу?Пожалуйста, предоставьте некоторые рекомендации, что необходимо учитывать для успешного выполнения этой задачи.

Архитектура фермы не одинакова для каждой организации, но хотелось бы посмотреть, на чем нужно сосредоточить внимание.

Это было полезно?

Решение

Пожалуйста, взгляните на TMG, ранее ISA.Вам нужно будет предоставить возможность внешним пользователям регистрироваться и т.д.Взгляните на SharePoint External Collaboration Manager - очень недорогой продукт от SharePoint solutions (я на них не работаю).Он заботится о регистрации нового пользователя, Забытом Пароле и т.д.

Возможно, вы захотите создать 2 разные зоны одного и того же веб-приложения, эти 2 разные зоны будут использовать два разных хранилища аутентификации.Также настройте TGM (ISA) таким образом, чтобы он управлял маршрутизацией пользователей в нужную зону на основе их происхождения (вошедших во внутреннюю сеть или пришедших извне).

В заключение, возможно, вы захотите перейти на версию 2010, прежде чем что-либо делать с внешней совместной работой.Обновление позже будет сопряжено с большими трудностями.Кроме того, auth базы данных претензий 2010 года предоставляет больше поддержки для внешней совместной работы.

Возможно, вы захотите рассмотреть возможность создания выделенной фермы для внешней совместной работы вместо открытия своей интрасети.Если пользователи не будут осторожны, существует риск раскрытия конфиденциальной информации внешним пользователям.

Лицензировано под: CC-BY-SA с атрибуция
Не связан с sharepoint.stackexchange
scroll top