Testumgebungsanleitung: Veranschaulichen von formularbasierter Authentifizierung mit SharePoint Server 2013 Dieses Dokument wird „wie besehen“ bereitgestellt. Die in diesem Dokument enthaltenen Informationen und Ansichten, einschließlich URLs und Verweise auf Internetwebsites, können ohne vorherige Ankündigung geändert werden. Das Risiko der Nutzung liegt bei Ihnen. Einige der hier beschriebenen Beispiele dienen ausschließlich der Veranschaulichung und sind rein fiktiv. Eventuelle Ähnlichkeiten mit realen Unternehmen, Organisationen, Produkten, Domänenamen, E-MailAdressen, Logos, Personen, Orten oder Ereignissen sind Zufall und unbeabsichtigt. Mit diesem Dokument werden keine Rechte an geistigem Eigentum an einem Microsoft-Produkt auf Sie übertragen. Sie sind berechtigt, dieses Dokument zu kopieren und für eigene interne Referenzzwecke zu nutzen. © 2012 Microsoft Corporation. Alle Rechte vorbehalten. Testumgebungsanleitung: Veranschaulichen von formularbasierter Authentifizierung mit SharePoint Server 2013 November 2012 Testumgebungsanleitung: Veranschaulichen von formularbasierter Authentifizierung mit SharePoint Server 2013 Joe Davies Microsoft Corporation Veröffentlichung: September Aktualisiert: November 2012 Gilt für: SharePoint Server 2013 Zusammenfassung: In diesem Dokument erhalten Sie eine kurze Einführung in SharePoint Server 2013 sowie eine schrittweise Anleitung zum Konfigurieren und Veranschaulichen der formularbasierten Authentifizierung für eine SharePoint-Webanwendung in einer Testumgebung. Dieses Dokument enthält keine Beschreibung zur Installation und Konfiguration der formularbasierten Authentifizierung in einer Pilot- oder Produktionsumgebung. Weitere Informationen finden Sie unter Planen der Benutzerauthentifizierungsmethoden in SharePoint 2013 und Konfigurieren der formularbasierten Authentifizierung für eine anspruchsbasierte Webanwendung in SharePoint 2013. Datum Beschreibung 28.11.12 Hinsichtlich der veröffentlichten Version von SharePoint Server 2013 aktualisiert sowie um Standardtext, Grafiken und Abschnitte erweitert. 16.09.2012 Erstveröffentlichung © 2012 Microsoft Corporation. Alle Rechte vorbehalten. Seite 2 Wenn Sie dieses Dokument kommentieren oder weitere Dokumentation zu diesen Funktionen anfordern möchten, wenden Sie sich an das Microsoft Office- und Server-Team ([email protected]). Testumgebungsanleitung: Veranschaulichen von formularbasierter Authentifizierung mit SharePoint Server 2013 November 2012 Inhalt Inhalt ...............................................................................................................................................................3 Einführung ........................................................................................................................................................3 Testumgebungsanleitungen ...........................................................................................................................4 Formularbasierte Authentifizierung .................................................................................................................4 Inhalt dieses Handbuchs ...............................................................................................................................5 Übersicht über die Testumgebung ..................................................................................................................5 Hardware- und Softwareanforderungen ..........................................................................................................6 Schritte zum Konfigurieren der SharePoint Server 2013-Testumgebung für die formularbasierte Authentifizierung .........7 Schritt 1: Einrichten der Testumgebung für die SharePoint Server 2013-Farm mit drei Ebenen ..............................7 Schritt 2: Konfigurieren der formularbasierten Authentifizierung ........................................................................7 Schritt 3: Veranschaulichen der formularbasierten Authentifizierung auf „CLIENT1“............................................ 13 Erstellen einer Momentaufnahme der Konfiguration .............................................................................................. 13 Weitere Ressourcen .......................................................................................................................................... 14 Einführung Microsoft® SharePoint® Server 2013 macht die Zusammenarbeit leicht. Die SharePoint 2013Produkte ermöglichen es Ihnen und Ihren Mitarbeitern, Websites einzurichten, über die Sie Informationen gemeinsam nutzen, Dokumente durchgängig verwalten und Berichte veröffentlichen können, sodass jeder Mitarbeiter fundiertere Entscheidungen treffen kann. SharePoint Server 2013 verfügt über folgende Funktionen: Sites – Ermöglicht eine einzige Infrastruktur für all Ihre Unternehmenswebsites. Geben Sie Dokumente an Kollegen weiter, verwalten Sie mit Partnern zusammen Projekte, und veröffentlichen Sie Informationen für Kunden. Communities stellt hervorragende Tools für die Zusammenarbeit zur Verfügung – und dazu eine einheitliche Plattform, um diese zu verwalten. Ermöglichen Sie Mitarbeitern das einfache Weitergeben von Ideen und die bevorzugte Art der Zusammenarbeit. Composites (Verbundanwendungen) bietet Tools und Komponenten zum Erstellen von Geschäftslösungen in eigener Regie. Erstellen Sie im Handumdrehen Lösungen ohne Code, um auf Unternehmensanforderungen zu reagieren. Content macht Content Management zum Kinderspiel. Richten Sie „hinter den Kulissen“ Konformitätsmaßnahmen ein (mit Funktionen wie Dokumenttypen, Nachrichtenarchivierung und automatische Inhaltssortierung) unterstützen Sie so Ihre Mitarbeiter bei der täglichen Arbeit in Microsoft Office. Insights gewährt allen Mitarbeitern Zugriff auf Informationen in Datenbanken, Berichten und Geschäftsanwendungen. Unterstützen Sie Mitarbeiter dabei, die richtigen Informationen zu finden, um fundierte Entscheidungen zu treffen. Search bringt Ordnung ins Durcheinander. Eine einzigartige Kombination aus Funktionen für Relevanz, Präzisierung und Hinweisen, die für Informationen in sozialen Netzwerken relevant © 2012 Microsoft Corporation. Alle Rechte vorbehalten. Seite 3 Wenn Sie dieses Dokument kommentieren oder weitere Dokumentation zu diesen Funktionen anfordern möchten, wenden Sie sich an das Microsoft Office- und Server-Team ([email protected]). Testumgebungsanleitung: Veranschaulichen von formularbasierter Authentifizierung mit SharePoint Server 2013 November 2012 sind, die Benutzern dabei hilft, die Informationen und Kontakte zu finden, die sie zur Erledigung ihrer Aufgaben benötigen. Weitere Informationen zu Microsoft SharePoint Server 2013 finden Sie auf der Informationswebsite zu SharePoint-Produkten und unter SharePoint 2013 für IT-Experten. Testumgebungsanleitungen Bei den Testumgebungsanleitungen von Microsoft handelt es sich um eine Reihe von Dokumenten, mit denen Sie in einer standardisierten Testumgebung schrittweise durch die Konfiguration und Veranschaulichung von Microsoft-Technologien oder -Produkten geführt werden. Den Ausgangspunkt stellt eine allgemeine Basiskonfiguration dar, mit der ein vereinfachtes Intranet und das Internet nachgebildet werden. Testumgebungsanleitungen sind modular, erweiterbar und stapelbar ausgelegt, sodass sie für die Konfiguration komplexer, produktübergreifender Lösungen verwendet werden können. Sie sind praxisorientiert, erleichtern das Einarbeiten in Produkte, Technologien und Lösungen und ermöglichen schnelle Erfolgserlebnisse. Weitere Informationen finden Sie auf der Website Testumgebungsanleitungen unter „http://microsoft.com/testlabguides“. Bei einem Testumgebungsanleitungsstapel handelt es sich um eine Reihe von inhaltlich verknüpften Testumgebungsanleitungen, die das Erstellen einer aussagekräftigen Testumgebungskonfiguration ermöglichen, sofern der Stapel von unten nach oben abgearbeitet wird. Diese Testumgebungsanleitung ist das oberste Dokument im folgenden Testumgebungsanleitungsstapel: Formularbasierte Authentifizierung Die formularbasierte Authentifizierung ist ein Identitätsverwaltungssystem, das auf der ASP.NET-Mitgliedschafts- und Rollenanbieterauthentifizierung basiert. Des Weiteren ist die formularbasierte Authentifizierung in SharePoint 2013 eine anspruchsbasierte Authentifizierungsmethode. SharePoint Server 2013 bietet die Möglichkeit zur Verwendung eines © 2012 Microsoft Corporation. Alle Rechte vorbehalten. Seite 4 Wenn Sie dieses Dokument kommentieren oder weitere Dokumentation zu diesen Funktionen anfordern möchten, wenden Sie sich an das Microsoft Office- und Server-Team ([email protected]). Testumgebungsanleitung: Veranschaulichen von formularbasierter Authentifizierung mit SharePoint Server 2013 November 2012 LDAP-Mitgliedschaftsanbieters. Weitere Informationen über die Verwendung formularbasierter Authentifizierung finden Sie im Abschnitt „Implementieren formularbasierter Authentifizierung“ im Dokument Planen der Benutzerauthentifizierungsmethoden in SharePoint 2013. In dieser Testumgebung starten Sie mit einer SharePoint Server 2013-Farm mit drei Ebenen, in der Active Directory-Domänendienste (AD DS) als Benutzerverzeichnis verwendet werden. Danach konfigurieren Sie die Webanwendung „SharePoint – 80“ (entspricht der standardmäßigen Teamwebsite für die Contoso Corporation) so, dass sie die formularbasierte Authentifizierung unterstützt. Zu guter Letzt veranschaulichen Sie die formularbasierte Authentifizierung, wenn Sie auf die standardmäßige Contoso-Teamwebsite zugreifen. Inhalt dieses Handbuchs Dieses Dokument enthält eine Anleitung zum Erstellen einer Testumgebung, die auf der Testumgebungsanleitung für das Konfigurieren von SharePoint Server 2013 für Farmen mit drei Ebenen basiert und die aus vier Servercomputern und einem Clientcomputer besteht. Mit der so erstellten Testumgebung wird die Konfiguration und Verwendung der formularbasierten Anspruchsauthentifizierung veranschaulicht. Dieses Dokument ist die als Testumgebungsanleitung ausgeführte Version zur Beschreibung der Vorgänge, die auch im Dokument Konfigurieren der formularbasierten Authentifizierung für eine anspruchsbasierte Webanwendung in SharePoint 2013 beschrieben werden. Wichtig Anhand der Anleitung unten wird eine SharePoint Server 2013-Testumgebung mit der Mindestanzahl von Computern konfiguriert. Es sind einzelne Computer erforderlich, um im Netzwerk bereitgestellte Dienste zu trennen und die gewünschte Funktionalität besser nachvollziehen zu können. Diese Konfiguration wurde weder entworfen, um bewährte Methoden widerzuspiegeln, noch handelt es sich um eine gewünschte oder empfohlene Konfiguration für ein Produktionsnetzwerk. Die Konfiguration einschließlich der IP-Adressen und aller weiteren Konfigurationsparameter wurde lediglich für den Betrieb in einem separaten Testumgebungsnetzwerk entworfen. Der Versuch, diese Testumgebungskonfiguration für eine Pilot- oder Produktionsbereitstellung zu übernehmen, kann zu Konfigurations- oder Funktionalitätsproblemen führen. Weitere Informationen finden Sie unter Planen der Benutzerauthentifizierungsmethoden in SharePoint 2013 und Konfigurieren der formularbasierten Authentifizierung für eine anspruchsbasierte Webanwendung in SharePoint 2013. Übersicht über die Testumgebung In dieser Testumgebung wird die formularbasierte Authentifizierung in SharePoint Server 2013 anhand der folgenden Komponenten konfiguriert: Ein Computer „DC1“, auf dem Windows® Server® 2008 R2 Enterprise Edition ausgeführt wird und der als Intranet-Domänencontroller, DNS-Server, DHCP-Server sowie als Stammzertifizierungsstelle des Unternehmens konfiguriert ist. Ein Intranet-Mitgliedsserver „SQL1“, auf dem Windows Server 2008 R2 Enterprise Edition ausgeführt wird und der als SQL-Datenbankserver konfiguriert ist. Ein Intranet-Mitgliedsserver „APP1“, auf dem Windows Server 2008 R2 Enterprise Edition ausgeführt wird und der als SharePoint Server 2013-Anwendungsserver konfiguriert ist. © 2012 Microsoft Corporation. Alle Rechte vorbehalten. Seite 5 Wenn Sie dieses Dokument kommentieren oder weitere Dokumentation zu diesen Funktionen anfordern möchten, wenden Sie sich an das Microsoft Office- und Server-Team ([email protected]). Testumgebungsanleitung: Veranschaulichen von formularbasierter Authentifizierung mit SharePoint Server 2013 November 2012 Ein Intranet-Mitgliedsserver „WFE1“, auf dem Windows Server 2008 R2 Enterprise Edition ausgeführt wird und der als SharePoint-Front-End-Webserver konfiguriert ist. Ein Mitgliedsclientcomputer „CLIENT1“, auf dem Windows 7 Enterprise oder Ultimate ausgeführt wird. Die SharePoint Server 2013-Testumgebung besteht aus einem einzelnen Subnetz mit dem Namen Corpnet (10.0.0.0/24), das ein privates Intranet simuliert. Computer auf dem CorpnetSubnetz stellen Verbindungen über einen Hub oder Switch her. Siehe folgende Abbildung. Hardware- und Softwareanforderungen Folgende Komponenten sind für die Testumgebung erforderlich: Der Produktdatenträger oder die Produktdateien für Windows Server 2008 R2 Enterprise Edition. Der Produktdatenträger oder die Produktdateien für Windows 7 Enterprise oder Ultimate. Der Produktdatenträger oder die Produktdateien für Microsoft SQL Server 2012 oder Microsoft SQL Server 2008 R2. Der Produktdatenträger oder die Produktdateien für SharePoint Server 2013. Ein Computer, der die Mindesthardwareanforderungen für Windows Server 2008 R2 Enterprise Edition erfüllt. Ein Computer, der die Mindesthardwareanforderungen für Windows Server 2008 R2 Enterprise Edition sowie entweder für Microsoft SQL Server 2012 oder Microsoft SQL Server 2008 R2 erfüllt. © 2012 Microsoft Corporation. Alle Rechte vorbehalten. Seite 6 Wenn Sie dieses Dokument kommentieren oder weitere Dokumentation zu diesen Funktionen anfordern möchten, wenden Sie sich an das Microsoft Office- und Server-Team ([email protected]). Testumgebungsanleitung: Veranschaulichen von formularbasierter Authentifizierung mit SharePoint Server 2013 November 2012 Zwei Computer, die die Mindesthardwareanforderungen für Windows Server 2008 R2 Enterprise Edition und SharePoint Server 2013 erfüllen. Ein Computer, der die Mindesthardwareanforderungen für Windows 7 Enterprise oder Ultimate erfüllt. Schritte zum Konfigurieren der SharePoint Server 2013-Testumgebung für die formularbasierte Authentifizierung Das Einrichten der SharePoint Server 2013-Testumgebung für die formularbasierte Authentifizierung erfolgt in drei Schritten. 1. Einrichten der Testumgebung für die SharePoint Server 2013-Farm mit drei Ebenen. 2. Konfigurieren der formularbasierten Authentifizierung für die Webanwendung „SharePoint – 80“. 3. Veranschaulichen der formularbasierten Authentifizierung auf „CLIENT1“. Hinweis Zum Ausführen der in diesem Handbuch beschriebenen Schritte müssen Sie auf jedem Computer als Mitglied der Gruppe „Domänen-Admins“ oder „Administratoren“ angemeldet sein. Wenn Sie eine Aufgabe nicht ausführen können, obwohl Sie mit einem Konto angemeldet sind, das Mitglied der Gruppe „Administratoren“ ist, melden Sie sich mit einem Konto an, das Mitglied der Gruppe „Domänen-Admins“ ist. Versuchen Sie dann erneut, die Aufgabe auszuführen. In den folgenden Abschnitten wird die Ausführung dieser Schritte ausführlicher erläutert. Schritt 1: Einrichten der Testumgebung für die SharePoint Server 2013-Farm mit drei Ebenen Richten Sie die Testumgebung für SharePoint Server 2013 auf Farmen mit drei Ebenen entsprechend den Anweisungen in der Testumgebungsanleitung: Konfigurieren von SharePoint Server 2013 für Farmen mit drei Ebenen. Schritt 2: Konfigurieren der formularbasierten Authentifizierung Zum Aktivieren der formularbasierten Authentifizierung müssen drei verschiedene „Web.config“Dateien geändert werden, die den folgenden Websites entsprechen: Website für die Zentraladministration Website für den Sicherheitstokendienst Website für die Webanwendung „SharePoint – 80“ In diesem Verfahren konfigurieren Sie die Website für die Zentraladministration so, dass sie den neuen formularbasierten Mitgliedschaftsanbieter und Rollen-Manager erkennt und verwendet. © 2012 Microsoft Corporation. Alle Rechte vorbehalten. Seite 7 Wenn Sie dieses Dokument kommentieren oder weitere Dokumentation zu diesen Funktionen anfordern möchten, wenden Sie sich an das Microsoft Office- und Server-Team ([email protected]). Testumgebungsanleitung: Veranschaulichen von formularbasierter Authentifizierung mit SharePoint Server 2013 November 2012 So konfigurieren Sie die Datei „Web.config“ für die Zentraladministration 1. Melden Sie sich bei „APP1“ mit dem Konto „Corp\User1“ an. 2. Klicken Sie auf Start, zeigen Sie auf Verwaltung, und klicken Sie dann auf Internetinformationsdienste-Manager. 3. Erweitern Sie in der Konsolenstruktur den Knoten APP1 und anschließend den Knoten Websites. 4. Klicken Sie mit der rechten Maustaste auf die Website SharePoint-Zentraladministration v4 und anschließend auf Durchsuchen. 5. Doppelklicken Sie in der Ordneransicht auf die Datei Web.Config. 6. Suchen Sie im Abschnitt <Configuration> den Unterabschnitt <system.web>. 7. Entfernen Sie im Abschnitt <system.web> die vorhandenen Abschnitte <roleManager> und <membership>. 8. Fügen Sie im Abschnitt <system.web> Folgendes hinzu: <membership defaultProvider="AspNetSqlMembershipProvider"> <providers> <add name="LDAPMember" type="Microsoft.Office.Server.Security.LdapMembershipProvider, Microsoft.Office.Server, Version=15.0.0.0, Culture=neutral, PublicKeyToken=71e9bce111e9429c" server="dc1.corp.contoso.com" port="389" useSSL="false" userDNAttribute="distinguishedName" userNameAttribute="sAMAccountName" userContainer="OU=Users,DC=corp.contoso,DC=com" userObjectClass="person" userFilter="(ObjectClass=person)" scope="Subtree" otherRequiredUserAttributes="sn,givenname,cn" /> </providers> </membership> <roleManager enabled="true" defaultProvider="AspNetWindowsTokenRoleProvider" > <providers> <add name="LDAPRole" type="Microsoft.Office.Server.Security.LdapRoleProvider, Microsoft.Office.Server, Version=15.0.0.0, Culture=neutral, PublicKeyToken=71e9bce111e9429c" © 2012 Microsoft Corporation. Alle Rechte vorbehalten. Seite 8 Wenn Sie dieses Dokument kommentieren oder weitere Dokumentation zu diesen Funktionen anfordern möchten, wenden Sie sich an das Microsoft Office- und Server-Team ([email protected]). Testumgebungsanleitung: Veranschaulichen von formularbasierter Authentifizierung mit SharePoint Server 2013 November 2012 server="dc1.corp.contoso.com" port="389" useSSL="false" groupContainer="OU=Users,DC=corp.contoso,DC=com" groupNameAttribute="cn" groupNameAlternateSearchAttribute="samAccountName" groupMemberAttribute="member" userNameAttribute="sAMAccountName" dnAttribute="distinguishedName" groupFilter="((ObjectClass=group)" userFilter="((ObjectClass=person)" scope="Subtree" /> </providers> </roleManager> In den hervorgehobenen Zeilen müssen Sie die für Ihre Pilot- oder Produktionsumgebung mit formularbasierter Authentifizierung passenden Werte eingeben. 9. Nachdem Sie den Eintrag hinzugefügt haben, speichern Sie die Datei „Web.config“, und schließen Sie sie. In diesem Verfahren konfigurieren Sie den Sicherheitstokendienst so, dass er den neuen formularbasierten Mitgliedschaftsanbieter und Rollen-Manager erkennt und verwendet. So konfigurieren Sie die Datei „Web.Config“ für den Sicherheitstokendienst 1. Öffnen Sie in der Konsolenstruktur des IIS-Managers für Internetinformationsdienste die Website SharePoint-Webdienste. 2. Klicken Sie in der Konsolenstruktur mit der rechten Maustaste auf SecurityTokenServiceApplication und anschließend auf Durchsuchen. 3. Doppelklicken Sie in der Ordneransicht auf die Datei „Web.Config“. 4. Fügen Sie im Abschnitt <Configuration> folgenden Eintrag hinzu: <system.web> <membership> <providers> <add name="LDAPMember" type="Microsoft.Office.Server.Security.LdapMembershipProvider, Microsoft.Office.Server, Version=15.0.0.0, Culture=neutral, PublicKeyToken=71e9bce111e9429c" server="dc1.corp.contoso.com" port="389" © 2012 Microsoft Corporation. Alle Rechte vorbehalten. Seite 9 Wenn Sie dieses Dokument kommentieren oder weitere Dokumentation zu diesen Funktionen anfordern möchten, wenden Sie sich an das Microsoft Office- und Server-Team ([email protected]). Testumgebungsanleitung: Veranschaulichen von formularbasierter Authentifizierung mit SharePoint Server 2013 November 2012 useSSL="false" userDNAttribute="distinguishedName" userNameAttribute="sAMAccountName" userContainer="OU=Users,DC=corp.contoso,DC=com" userObjectClass="person" userFilter="(&amp;(ObjectClass=person))" scope="Subtree" otherRequiredUserAttributes="sn,givenname,cn" /> </providers> </membership> <roleManager enabled="true" > <providers> <add name="LDAPRole" type="Microsoft.Office.Server.Security.LdapRoleProvider, Microsoft.Office.Server, Version=15.0.0.0, Culture=neutral, PublicKeyToken=71e9bce111e9429c" server="dc1.corp.contoso.com" port="389" useSSL="false" groupContainer="OU=Users,DC=corp.contoso,DC=com" groupNameAttribute="cn" groupNameAlternateSearchAttribute="samAccountName" groupMemberAttribute="member" userNameAttribute="sAMAccountName" dnAttribute="distinguishedName" groupFilter="(&amp;(ObjectClass=group))" userFilter="(&amp;(ObjectClass=person))" scope="Subtree" /> </providers> </roleManager> </system.web> In den hervorgehobenen Zeilen müssen Sie die für Ihre Pilot- oder Produktionsumgebung mit formularbasierter Authentifizierung passenden Werte eingeben. 5. Nachdem Sie den Eintrag hinzugefügt haben, speichern Sie die Datei „Web.config“, und schließen Sie sie. © 2012 Microsoft Corporation. Alle Rechte vorbehalten. Seite 10 Wenn Sie dieses Dokument kommentieren oder weitere Dokumentation zu diesen Funktionen anfordern möchten, wenden Sie sich an das Microsoft Office- und Server-Team ([email protected]). Testumgebungsanleitung: Veranschaulichen von formularbasierter Authentifizierung mit SharePoint Server 2013 November 2012 In diesem Verfahren konfigurieren Sie die bestehende Webanwendung „SharePoint – 80“ so, dass sie den neuen formularbasierten Mitgliedschaftsanbieter und Rollen-Manager erkennt und verwendet. So konfigurieren Sie die Datei „Web.Config“ für die Webanwendung „SharePoint – 80“ 1. Klicken Sie in der Konsolenstruktur des IIS-Managers für Internetinformationsdienste mit der rechten Maustaste auf SharePoint – 80, und klicken Sie anschließend auf Durchsuchen. 2. Doppelklicken Sie in der Ordneransicht auf die Datei „Web.Config“. 3. Suchen Sie im Abschnitt <Configuration> den Unterabschnitt <system.web>. 4. Suchen Sie den Abschnitt <membership defaultProvider=„i“>, und fügen Sie dem Abschnitt <Providers> den folgenden Eintrag hinzu: <add name="LDAPMember" type="Microsoft.Office.Server.Security.LdapMembershipProvider, Microsoft.Office.Server, Version=15.0.0.0, Culture=neutral, PublicKeyToken=71e9bce111e9429c" server="dc1.corp.contoso.com" port="389" useSSL="false" userDNAttribute="distinguishedName" userNameAttribute="sAMAccountName" userContainer="OU=Users,DC=corp.contoso,DC=com" userObjectClass="person" userFilter="(&amp;(ObjectClass=person))" scope="Subtree" otherRequiredUserAttributes="sn,givenname,cn" /> In den hervorgehobenen Zeilen müssen Sie die für Ihre Pilot- oder Produktionsumgebung mit formularbasierter Authentifizierung passenden Werte eingeben. 5. Suchen Sie den Abschnitt <roleManager defaultProvider="c" enabled="true" cacheRolesInCookie="false">, und fügen Sie dem Abschnitt <Providers> den folgenden Eintrag hinzu: <add name="LDAPRole" type="Microsoft.Office.Server.Security.LdapRoleProvider, Microsoft.Office.Server, Version=15.0.0.0, Culture=neutral, PublicKeyToken=71e9bce111e9429c" server="dc1.corp.contoso.com" port="389" useSSL="false" © 2012 Microsoft Corporation. Alle Rechte vorbehalten. Seite 11 Wenn Sie dieses Dokument kommentieren oder weitere Dokumentation zu diesen Funktionen anfordern möchten, wenden Sie sich an das Microsoft Office- und Server-Team ([email protected]). Testumgebungsanleitung: Veranschaulichen von formularbasierter Authentifizierung mit SharePoint Server 2013 November 2012 groupContainer="OU=Users,DC=corp.contoso,DC=com" groupNameAttribute="cn" groupNameAlternateSearchAttribute="samAccountName" groupMemberAttribute="member" userNameAttribute="sAMAccountName" dnAttribute="distinguishedName" groupFilter="(&amp;(ObjectClass=group))" userFilter="(&amp;(ObjectClass=person))" scope="Subtree" /> In den hervorgehobenen Zeilen müssen Sie die für Ihre Pilot- oder Produktionsumgebung mit formularbasierter Authentifizierung passenden Werte eingeben. 6. Nachdem Sie den vorhergehenden Eintrag hinzugefügt haben, speichern Sie die Datei „Web.Config", und schließen Sie sie. In diesem Verfahren konfigurieren Sie die Webanwendung „SharePoint – 80“, die in einem früheren Schritt für die Farm mit drei Ebenen erstellt wurde, für die anspruchsbasierte Authentifizierung mit dem neuen formularbasierten Authentifizierungsanbieter. So konfigurieren Sie die formularbasierte Authentifizierung 1. Klicken Sie auf Start > Alle Programme > Microsoft SharePoint 2013-Produkte und anschließend auf SharePoint 2013-Zentraladministration. 2. Klicken Sie in der Zentraladministration im Abschnitt Anwendungsverwaltung auf die Option Webanwendungen verwalten. 3. Klicken Sie auf die Webanwendung SharePoint – 80. 4. Klicken Sie in der Gruppe Sicherheit des Menübands auf Authentifizierungsanbieter. 5. Klicken Sie auf der Seite Authentifizierungsanbieter in der Spalte Zone auf die Option Standard. 6. Wählen Sie auf der Seite Authentifizierung bearbeiten im Abschnitt Anspruchsauthentifizierungstypen die Option Formularbasierte Authentifizierung (FBA) aktivieren aus. 7. Geben Sie im Feld Name des ASP.NET-Mitgliedschaftsanbieters den Wert LDAPMember ein. 8. Geben Sie im Feld Name des ASP.NET-Rollen-Managers den Wert LDAPRole ein. 9. Klicken Sie auf Speichern, und schließen Sie dann das Dialogfeld Authentifizierungsanbieter. Dadurch wird sowohl die Windows-Anspruchsauthentifizierung als auch die formularbasierte Anspruchsauthentifizierung für diese Webanwendung konfiguriert. 10. Klicken Sie auf der Schnellstartleiste auf Zentraladministration. © 2012 Microsoft Corporation. Alle Rechte vorbehalten. Seite 12 Wenn Sie dieses Dokument kommentieren oder weitere Dokumentation zu diesen Funktionen anfordern möchten, wenden Sie sich an das Microsoft Office- und Server-Team ([email protected]). Testumgebungsanleitung: Veranschaulichen von formularbasierter Authentifizierung mit SharePoint Server 2013 November 2012 Schritt 3: Veranschaulichen der formularbasierten Authentifizierung auf „CLIENT1“ In diesem Vorgang greifen Sie über den Mitgliedsclientcomputer „CLIENT1“ per formularbasierter Authentifizierung auf die standardmäßige Contoso Corporation-Teamwebsite zu. So greifen Sie per formularbasierter Authentifizierung auf die standardmäßige Contoso Corporation-Teamwebsite zu 1. Verbinden Sie den Computer „CLIENT1“ mit dem Corpnet-Subnetz. 2. Melden Sie sich bei „CLIENT1“ mit dem Konto „Corp\User1“ an. 3. Klicken Sie auf das Internet Explorer-Symbol. 4. Geben Sie in die Adresszeile die URL http://app1.corp.contoso.com ein, und drücken Sie die EINGABETASTE. 5. Wählen Sie auf der Anmeldeseite in der Liste zum Auswählen der Anmeldeinformationen die Option Formularauthentifizierung aus. 6. Melden Sie sich auf der nächsten Seite mit dem Namen und Kennwort des Kontos „Benutzer1“ an, und klicken Sie anschließend auf Anmelden. Wenn die Anmeldung erfolgreich ausgeführt werden kann, ist dies der Beweis dafür, dass die standardmäßige Teamwebsite jetzt sowohl mit der WindowsAnspruchsauthentifizierung als auch mit der formularbasierten Anspruchsauthentifizierung arbeitet. Erstellen einer Momentaufnahme der Konfiguration Dadurch wird die SharePoint Server 2013-Testumgebung für formularbasierte Authentifizierung abgeschlossen. Führen Sie folgende Schritte aus, um diese Konfiguration zu speichern, sodass Sie schnell auf eine funktionierende Konfiguration zurückgreifen können, in der Sie weitere SharePoint-Testumgebungsanleitungen oder -Testumgebungserweiterungen testen oder selbst experimentieren können. 1. Schließen Sie alle Fenster auf allen physischen und virtuellen Computern in der Testumgebung, und fahren Sie den Computer ordnungsgemäß herunter. 2. Wenn Ihre Testumgebung auf virtuellen Computern basiert, speichern Sie eine Momentaufnahme von jedem virtuellen Computer, und benennen Sie die Momentaufnahmen mit SP2013FBA. Wenn Ihre Testumgebung auf physisch vorhandenen Computern basiert, erstellen Sie ein Festplattenimage, um die Konfiguration der SharePoint Server 2013-Testumgebung für formularbasierte Authentifizierung zu speichern. © 2012 Microsoft Corporation. Alle Rechte vorbehalten. Seite 13 Wenn Sie dieses Dokument kommentieren oder weitere Dokumentation zu diesen Funktionen anfordern möchten, wenden Sie sich an das Microsoft Office- und Server-Team ([email protected]). Testumgebungsanleitung: Veranschaulichen von formularbasierter Authentifizierung mit SharePoint Server 2013 November 2012 Weitere Ressourcen Weitere Informationen zu SharePoint Server 2013 finden Sie auf der Informationswebsite zu SharePoint-Produkten und unter SharePoint 2013 für IT-Experten. Wenn Sie den Autoren dieser Anleitung Feedback oder Verbesserungsvorschläge zukommen lassen möchten, senden Sie eine E-Mail an [email protected]. Fragen zu dieser Testumgebung oder zu SharePoint 2013 können Sie im SharePoint 2013-Forum für IT-Experten stellen. Eine Liste mit Testumgebungsanleitungen bezüglich dieser Testumgebung oder Erweiterungen zum Veranschaulichen weiterer Funktionen finden sie im TechNet-Wiki unter SharePoint Server 2013-Testumgebung. Microsoft begrüßt jegliche Bemühungen von IT-Experten, eigene Testumgebungsanleitungen für SharePoint Server 2013 zu entwickeln und zu veröffentlichen, sei es im TechNet Wiki (z. B. Testumgebungsanleitung: Veranschaulichung von Remotezugriff-VPNs) oder in Ihrem eigenen Veröffentlichungsforum (z. B. Testumgebungsanleitung (Teil 1) – Veranschaulichung eines Remotezugriff-VPN-Servers mit TMG PPTP, L2TP/IPsec und SSTP). Wenn Sie Ihre Testumgebungsanleitungen im TechNet-Wiki veröffentlichen möchten, finden Sie in der Beitragsreihe im Testumgebungsanleitungs-Blog zum Erstellen von Beiträgen Informationen zu den Inhaltstypen, die Sie erstellen können, und Links zu Vorlagen und weiteren Hilfestellungen. Eine Liste mit zusätzlichen Microsoft-Testumgebungsanleitungen finden Sie im TechNet-Wiki unter Testumgebungsanleitungen. © 2012 Microsoft Corporation. Alle Rechte vorbehalten. Seite 14 Wenn Sie dieses Dokument kommentieren oder weitere Dokumentation zu diesen Funktionen anfordern möchten, wenden Sie sich an das Microsoft Office- und Server-Team ([email protected]).