Schritte zum Konfigurieren der SharePoint Server 2013

Werbung
Testumgebungsanleitung: Veranschaulichen
von formularbasierter Authentifizierung mit
SharePoint Server 2013
Dieses Dokument wird „wie besehen“ bereitgestellt. Die in diesem Dokument enthaltenen Informationen
und Ansichten, einschließlich URLs und Verweise auf Internetwebsites, können ohne vorherige Ankündigung
geändert werden. Das Risiko der Nutzung liegt bei Ihnen.
Einige der hier beschriebenen Beispiele dienen ausschließlich der Veranschaulichung und sind rein fiktiv.
Eventuelle Ähnlichkeiten mit realen Unternehmen, Organisationen, Produkten, Domänenamen, E-MailAdressen, Logos, Personen, Orten oder Ereignissen sind Zufall und unbeabsichtigt.
Mit diesem Dokument werden keine Rechte an geistigem Eigentum an einem Microsoft-Produkt auf Sie
übertragen. Sie sind berechtigt, dieses Dokument zu kopieren und für eigene interne Referenzzwecke zu
nutzen.
© 2012 Microsoft Corporation. Alle Rechte vorbehalten.

Testumgebungsanleitung:
Veranschaulichen von formularbasierter Authentifizierung mit SharePoint Server 2013
November 2012
Testumgebungsanleitung: Veranschaulichen von
formularbasierter Authentifizierung mit
SharePoint Server 2013
Joe Davies
Microsoft Corporation
Veröffentlichung: September
Aktualisiert: November 2012
Gilt für: SharePoint Server 2013
Zusammenfassung: In diesem Dokument erhalten Sie eine kurze Einführung in SharePoint
Server 2013 sowie eine schrittweise Anleitung zum Konfigurieren und Veranschaulichen der
formularbasierten Authentifizierung für eine SharePoint-Webanwendung in einer Testumgebung.
Dieses Dokument enthält keine Beschreibung zur Installation und Konfiguration der
formularbasierten Authentifizierung in einer Pilot- oder Produktionsumgebung. Weitere
Informationen finden Sie unter Planen der Benutzerauthentifizierungsmethoden in SharePoint
2013 und Konfigurieren der formularbasierten Authentifizierung für eine anspruchsbasierte
Webanwendung in SharePoint 2013.
Datum
Beschreibung
28.11.12
Hinsichtlich der veröffentlichten Version von SharePoint Server 2013
aktualisiert sowie um Standardtext, Grafiken und Abschnitte erweitert.
16.09.2012
Erstveröffentlichung
© 2012 Microsoft Corporation. Alle Rechte vorbehalten.
Seite 2
Wenn Sie dieses Dokument kommentieren oder weitere Dokumentation zu diesen Funktionen anfordern möchten,
wenden Sie sich an das Microsoft Office- und Server-Team ([email protected]).
Testumgebungsanleitung:
Veranschaulichen von formularbasierter Authentifizierung mit SharePoint Server 2013
November 2012
Inhalt
Inhalt ...............................................................................................................................................................3
Einführung ........................................................................................................................................................3
Testumgebungsanleitungen ...........................................................................................................................4
Formularbasierte Authentifizierung .................................................................................................................4
Inhalt dieses Handbuchs ...............................................................................................................................5
Übersicht über die Testumgebung ..................................................................................................................5
Hardware- und Softwareanforderungen ..........................................................................................................6
Schritte zum Konfigurieren der SharePoint Server 2013-Testumgebung für die formularbasierte Authentifizierung .........7
Schritt 1: Einrichten der Testumgebung für die SharePoint Server 2013-Farm mit drei Ebenen ..............................7
Schritt 2: Konfigurieren der formularbasierten Authentifizierung ........................................................................7
Schritt 3: Veranschaulichen der formularbasierten Authentifizierung auf „CLIENT1“............................................ 13
Erstellen einer Momentaufnahme der Konfiguration .............................................................................................. 13
Weitere Ressourcen .......................................................................................................................................... 14
Einführung
Microsoft® SharePoint® Server 2013 macht die Zusammenarbeit leicht. Die SharePoint 2013Produkte ermöglichen es Ihnen und Ihren Mitarbeitern, Websites einzurichten, über die Sie
Informationen gemeinsam nutzen, Dokumente durchgängig verwalten und Berichte
veröffentlichen können, sodass jeder Mitarbeiter fundiertere Entscheidungen treffen kann.
SharePoint Server 2013 verfügt über folgende Funktionen:

Sites – Ermöglicht eine einzige Infrastruktur für all Ihre Unternehmenswebsites. Geben Sie
Dokumente an Kollegen weiter, verwalten Sie mit Partnern zusammen Projekte, und
veröffentlichen Sie Informationen für Kunden.

Communities stellt hervorragende Tools für die Zusammenarbeit zur Verfügung – und dazu
eine einheitliche Plattform, um diese zu verwalten. Ermöglichen Sie Mitarbeitern das einfache
Weitergeben von Ideen und die bevorzugte Art der Zusammenarbeit.

Composites (Verbundanwendungen) bietet Tools und Komponenten zum Erstellen von
Geschäftslösungen in eigener Regie. Erstellen Sie im Handumdrehen Lösungen ohne Code,
um auf Unternehmensanforderungen zu reagieren.

Content macht Content Management zum Kinderspiel. Richten Sie „hinter den Kulissen“
Konformitätsmaßnahmen ein (mit Funktionen wie Dokumenttypen, Nachrichtenarchivierung
und automatische Inhaltssortierung) unterstützen Sie so Ihre Mitarbeiter bei der täglichen
Arbeit in Microsoft Office.

Insights gewährt allen Mitarbeitern Zugriff auf Informationen in Datenbanken, Berichten
und Geschäftsanwendungen. Unterstützen Sie Mitarbeiter dabei, die richtigen Informationen
zu finden, um fundierte Entscheidungen zu treffen.

Search bringt Ordnung ins Durcheinander. Eine einzigartige Kombination aus Funktionen für
Relevanz, Präzisierung und Hinweisen, die für Informationen in sozialen Netzwerken relevant
© 2012 Microsoft Corporation. Alle Rechte vorbehalten.
Seite 3
Wenn Sie dieses Dokument kommentieren oder weitere Dokumentation zu diesen Funktionen anfordern möchten,
wenden Sie sich an das Microsoft Office- und Server-Team ([email protected]).
Testumgebungsanleitung:
Veranschaulichen von formularbasierter Authentifizierung mit SharePoint Server 2013
November 2012
sind, die Benutzern dabei hilft, die Informationen und Kontakte zu finden, die sie zur
Erledigung ihrer Aufgaben benötigen.
Weitere Informationen zu Microsoft SharePoint Server 2013 finden Sie auf der
Informationswebsite zu SharePoint-Produkten und unter SharePoint 2013 für IT-Experten.
Testumgebungsanleitungen
Bei den Testumgebungsanleitungen von Microsoft handelt es sich um eine Reihe von
Dokumenten, mit denen Sie in einer standardisierten Testumgebung schrittweise durch die
Konfiguration und Veranschaulichung von Microsoft-Technologien oder -Produkten geführt
werden. Den Ausgangspunkt stellt eine allgemeine Basiskonfiguration dar, mit der ein
vereinfachtes Intranet und das Internet nachgebildet werden. Testumgebungsanleitungen sind
modular, erweiterbar und stapelbar ausgelegt, sodass sie für die Konfiguration komplexer,
produktübergreifender Lösungen verwendet werden können. Sie sind praxisorientiert, erleichtern
das Einarbeiten in Produkte, Technologien und Lösungen und ermöglichen schnelle
Erfolgserlebnisse.
Weitere Informationen finden Sie auf der Website Testumgebungsanleitungen unter
„http://microsoft.com/testlabguides“.
Bei einem Testumgebungsanleitungsstapel handelt es sich um eine Reihe von inhaltlich
verknüpften Testumgebungsanleitungen, die das Erstellen einer aussagekräftigen
Testumgebungskonfiguration ermöglichen, sofern der Stapel von unten nach oben abgearbeitet
wird. Diese Testumgebungsanleitung ist das oberste Dokument im folgenden
Testumgebungsanleitungsstapel:
Formularbasierte Authentifizierung
Die formularbasierte Authentifizierung ist ein Identitätsverwaltungssystem, das auf der
ASP.NET-Mitgliedschafts- und Rollenanbieterauthentifizierung basiert. Des Weiteren ist die
formularbasierte Authentifizierung in SharePoint 2013 eine anspruchsbasierte
Authentifizierungsmethode. SharePoint Server 2013 bietet die Möglichkeit zur Verwendung eines
© 2012 Microsoft Corporation. Alle Rechte vorbehalten.
Seite 4
Wenn Sie dieses Dokument kommentieren oder weitere Dokumentation zu diesen Funktionen anfordern möchten,
wenden Sie sich an das Microsoft Office- und Server-Team ([email protected]).
Testumgebungsanleitung:
Veranschaulichen von formularbasierter Authentifizierung mit SharePoint Server 2013
November 2012
LDAP-Mitgliedschaftsanbieters. Weitere Informationen über die Verwendung formularbasierter
Authentifizierung finden Sie im Abschnitt „Implementieren formularbasierter Authentifizierung“
im Dokument Planen der Benutzerauthentifizierungsmethoden in SharePoint 2013.
In dieser Testumgebung starten Sie mit einer SharePoint Server 2013-Farm mit drei Ebenen, in
der Active Directory-Domänendienste (AD DS) als Benutzerverzeichnis verwendet werden.
Danach konfigurieren Sie die Webanwendung „SharePoint – 80“ (entspricht der
standardmäßigen Teamwebsite für die Contoso Corporation) so, dass sie die formularbasierte
Authentifizierung unterstützt. Zu guter Letzt veranschaulichen Sie die formularbasierte
Authentifizierung, wenn Sie auf die standardmäßige Contoso-Teamwebsite zugreifen.
Inhalt dieses Handbuchs
Dieses Dokument enthält eine Anleitung zum Erstellen einer Testumgebung, die auf der
Testumgebungsanleitung für das Konfigurieren von SharePoint Server 2013 für Farmen mit drei
Ebenen basiert und die aus vier Servercomputern und einem Clientcomputer besteht. Mit der so
erstellten Testumgebung wird die Konfiguration und Verwendung der formularbasierten
Anspruchsauthentifizierung veranschaulicht. Dieses Dokument ist die als
Testumgebungsanleitung ausgeführte Version zur Beschreibung der Vorgänge, die auch im
Dokument Konfigurieren der formularbasierten Authentifizierung für eine anspruchsbasierte
Webanwendung in SharePoint 2013 beschrieben werden.
Wichtig
Anhand der Anleitung unten wird eine SharePoint Server 2013-Testumgebung mit der
Mindestanzahl von Computern konfiguriert. Es sind einzelne Computer erforderlich, um im
Netzwerk bereitgestellte Dienste zu trennen und die gewünschte Funktionalität besser
nachvollziehen zu können. Diese Konfiguration wurde weder entworfen, um bewährte
Methoden widerzuspiegeln, noch handelt es sich um eine gewünschte oder empfohlene
Konfiguration für ein Produktionsnetzwerk. Die Konfiguration einschließlich der IP-Adressen
und aller weiteren Konfigurationsparameter wurde lediglich für den Betrieb in einem
separaten Testumgebungsnetzwerk entworfen. Der Versuch, diese
Testumgebungskonfiguration für eine Pilot- oder Produktionsbereitstellung zu übernehmen,
kann zu Konfigurations- oder Funktionalitätsproblemen führen. Weitere Informationen finden
Sie unter Planen der Benutzerauthentifizierungsmethoden in SharePoint 2013 und
Konfigurieren der formularbasierten Authentifizierung für eine anspruchsbasierte
Webanwendung in SharePoint 2013.
Übersicht über die Testumgebung
In dieser Testumgebung wird die formularbasierte Authentifizierung in SharePoint Server 2013
anhand der folgenden Komponenten konfiguriert:

Ein Computer „DC1“, auf dem Windows® Server® 2008 R2 Enterprise Edition ausgeführt wird
und der als Intranet-Domänencontroller, DNS-Server, DHCP-Server sowie als
Stammzertifizierungsstelle des Unternehmens konfiguriert ist.

Ein Intranet-Mitgliedsserver „SQL1“, auf dem Windows Server 2008 R2 Enterprise Edition
ausgeführt wird und der als SQL-Datenbankserver konfiguriert ist.

Ein Intranet-Mitgliedsserver „APP1“, auf dem Windows Server 2008 R2 Enterprise Edition
ausgeführt wird und der als SharePoint Server 2013-Anwendungsserver konfiguriert ist.
© 2012 Microsoft Corporation. Alle Rechte vorbehalten.
Seite 5
Wenn Sie dieses Dokument kommentieren oder weitere Dokumentation zu diesen Funktionen anfordern möchten,
wenden Sie sich an das Microsoft Office- und Server-Team ([email protected]).
Testumgebungsanleitung:
Veranschaulichen von formularbasierter Authentifizierung mit SharePoint Server 2013
November 2012

Ein Intranet-Mitgliedsserver „WFE1“, auf dem Windows Server 2008 R2 Enterprise Edition
ausgeführt wird und der als SharePoint-Front-End-Webserver konfiguriert ist.

Ein Mitgliedsclientcomputer „CLIENT1“, auf dem Windows 7 Enterprise oder Ultimate
ausgeführt wird.
Die SharePoint Server 2013-Testumgebung besteht aus einem einzelnen Subnetz mit dem
Namen Corpnet (10.0.0.0/24), das ein privates Intranet simuliert. Computer auf dem CorpnetSubnetz stellen Verbindungen über einen Hub oder Switch her. Siehe folgende Abbildung.
Hardware- und Softwareanforderungen
Folgende Komponenten sind für die Testumgebung erforderlich:

Der Produktdatenträger oder die Produktdateien für Windows Server 2008 R2 Enterprise
Edition.

Der Produktdatenträger oder die Produktdateien für Windows 7 Enterprise oder Ultimate.

Der Produktdatenträger oder die Produktdateien für Microsoft SQL Server 2012 oder
Microsoft SQL Server 2008 R2.

Der Produktdatenträger oder die Produktdateien für SharePoint Server 2013.

Ein Computer, der die Mindesthardwareanforderungen für Windows Server 2008 R2
Enterprise Edition erfüllt.

Ein Computer, der die Mindesthardwareanforderungen für Windows Server 2008 R2
Enterprise Edition sowie entweder für Microsoft SQL Server 2012 oder Microsoft SQL Server
2008 R2 erfüllt.
© 2012 Microsoft Corporation. Alle Rechte vorbehalten.
Seite 6
Wenn Sie dieses Dokument kommentieren oder weitere Dokumentation zu diesen Funktionen anfordern möchten,
wenden Sie sich an das Microsoft Office- und Server-Team ([email protected]).
Testumgebungsanleitung:
Veranschaulichen von formularbasierter Authentifizierung mit SharePoint Server 2013
November 2012

Zwei Computer, die die Mindesthardwareanforderungen für Windows Server 2008 R2
Enterprise Edition und SharePoint Server 2013 erfüllen.

Ein Computer, der die Mindesthardwareanforderungen für Windows 7 Enterprise oder
Ultimate erfüllt.
Schritte zum Konfigurieren der SharePoint
Server 2013-Testumgebung für die
formularbasierte Authentifizierung
Das Einrichten der SharePoint Server 2013-Testumgebung für die formularbasierte
Authentifizierung erfolgt in drei Schritten.
1. Einrichten der Testumgebung für die SharePoint Server 2013-Farm mit drei Ebenen.
2. Konfigurieren der formularbasierten Authentifizierung für die Webanwendung „SharePoint
– 80“.
3. Veranschaulichen der formularbasierten Authentifizierung auf „CLIENT1“.
Hinweis
Zum Ausführen der in diesem Handbuch beschriebenen Schritte müssen Sie auf jedem
Computer als Mitglied der Gruppe „Domänen-Admins“ oder „Administratoren“ angemeldet
sein. Wenn Sie eine Aufgabe nicht ausführen können, obwohl Sie mit einem Konto
angemeldet sind, das Mitglied der Gruppe „Administratoren“ ist, melden Sie sich mit einem
Konto an, das Mitglied der Gruppe „Domänen-Admins“ ist. Versuchen Sie dann erneut, die
Aufgabe auszuführen.
In den folgenden Abschnitten wird die Ausführung dieser Schritte ausführlicher erläutert.
Schritt 1: Einrichten der Testumgebung für die
SharePoint Server 2013-Farm mit drei Ebenen
Richten Sie die Testumgebung für SharePoint Server 2013 auf Farmen mit drei Ebenen
entsprechend den Anweisungen in der Testumgebungsanleitung: Konfigurieren von SharePoint
Server 2013 für Farmen mit drei Ebenen.
Schritt 2: Konfigurieren der formularbasierten
Authentifizierung
Zum Aktivieren der formularbasierten Authentifizierung müssen drei verschiedene „Web.config“Dateien geändert werden, die den folgenden Websites entsprechen:

Website für die Zentraladministration

Website für den Sicherheitstokendienst

Website für die Webanwendung „SharePoint – 80“
In diesem Verfahren konfigurieren Sie die Website für die Zentraladministration so, dass sie den
neuen formularbasierten Mitgliedschaftsanbieter und Rollen-Manager erkennt und verwendet.
© 2012 Microsoft Corporation. Alle Rechte vorbehalten.
Seite 7
Wenn Sie dieses Dokument kommentieren oder weitere Dokumentation zu diesen Funktionen anfordern möchten,
wenden Sie sich an das Microsoft Office- und Server-Team ([email protected]).
Testumgebungsanleitung:
Veranschaulichen von formularbasierter Authentifizierung mit SharePoint Server 2013
November 2012
So konfigurieren Sie die Datei „Web.config“ für die Zentraladministration
1. Melden Sie sich bei „APP1“ mit dem Konto „Corp\User1“ an.
2. Klicken Sie auf Start, zeigen Sie auf Verwaltung, und klicken Sie dann auf
Internetinformationsdienste-Manager.
3. Erweitern Sie in der Konsolenstruktur den Knoten APP1 und anschließend den Knoten
Websites.
4. Klicken Sie mit der rechten Maustaste auf die Website SharePoint-Zentraladministration
v4 und anschließend auf Durchsuchen.
5. Doppelklicken Sie in der Ordneransicht auf die Datei Web.Config.
6. Suchen Sie im Abschnitt
<Configuration> den Unterabschnitt <system.web>.
7. Entfernen Sie im Abschnitt <system.web> die vorhandenen Abschnitte <roleManager>
und <membership>.
8. Fügen Sie im Abschnitt <system.web> Folgendes hinzu:
<membership defaultProvider="AspNetSqlMembershipProvider">
<providers>
<add name="LDAPMember"
type="Microsoft.Office.Server.Security.LdapMembershipProvider,
Microsoft.Office.Server, Version=15.0.0.0, Culture=neutral,
PublicKeyToken=71e9bce111e9429c"
server="dc1.corp.contoso.com"
port="389"
useSSL="false"
userDNAttribute="distinguishedName"
userNameAttribute="sAMAccountName"
userContainer="OU=Users,DC=corp.contoso,DC=com"
userObjectClass="person"
userFilter="(ObjectClass=person)"
scope="Subtree"
otherRequiredUserAttributes="sn,givenname,cn" />
</providers>
</membership>
<roleManager enabled="true" defaultProvider="AspNetWindowsTokenRoleProvider"
>
<providers>
<add name="LDAPRole"
type="Microsoft.Office.Server.Security.LdapRoleProvider,
Microsoft.Office.Server, Version=15.0.0.0, Culture=neutral,
PublicKeyToken=71e9bce111e9429c"
© 2012 Microsoft Corporation. Alle Rechte vorbehalten.
Seite 8
Wenn Sie dieses Dokument kommentieren oder weitere Dokumentation zu diesen Funktionen anfordern möchten,
wenden Sie sich an das Microsoft Office- und Server-Team ([email protected]).
Testumgebungsanleitung:
Veranschaulichen von formularbasierter Authentifizierung mit SharePoint Server 2013
November 2012
server="dc1.corp.contoso.com"
port="389"
useSSL="false"
groupContainer="OU=Users,DC=corp.contoso,DC=com"
groupNameAttribute="cn"
groupNameAlternateSearchAttribute="samAccountName"
groupMemberAttribute="member"
userNameAttribute="sAMAccountName"
dnAttribute="distinguishedName"
groupFilter="((ObjectClass=group)"
userFilter="((ObjectClass=person)"
scope="Subtree" />
</providers>
</roleManager>
In den hervorgehobenen Zeilen müssen Sie die für Ihre Pilot- oder Produktionsumgebung
mit formularbasierter Authentifizierung passenden Werte eingeben.
9. Nachdem Sie den Eintrag hinzugefügt haben, speichern Sie die Datei „Web.config“, und
schließen Sie sie.
In diesem Verfahren konfigurieren Sie den Sicherheitstokendienst so, dass er den neuen
formularbasierten Mitgliedschaftsanbieter und Rollen-Manager erkennt und verwendet.
So konfigurieren Sie die Datei „Web.Config“ für den Sicherheitstokendienst
1. Öffnen Sie in der Konsolenstruktur des IIS-Managers für Internetinformationsdienste die
Website SharePoint-Webdienste.
2. Klicken Sie in der Konsolenstruktur mit der rechten Maustaste auf
SecurityTokenServiceApplication und anschließend auf Durchsuchen.
3. Doppelklicken Sie in der Ordneransicht auf die Datei „Web.Config“.
4. Fügen Sie im Abschnitt
<Configuration> folgenden Eintrag hinzu:
<system.web>
<membership>
<providers>
<add name="LDAPMember"
type="Microsoft.Office.Server.Security.LdapMembershipProvider,
Microsoft.Office.Server, Version=15.0.0.0, Culture=neutral,
PublicKeyToken=71e9bce111e9429c"
server="dc1.corp.contoso.com"
port="389"
© 2012 Microsoft Corporation. Alle Rechte vorbehalten.
Seite 9
Wenn Sie dieses Dokument kommentieren oder weitere Dokumentation zu diesen Funktionen anfordern möchten,
wenden Sie sich an das Microsoft Office- und Server-Team ([email protected]).
Testumgebungsanleitung:
Veranschaulichen von formularbasierter Authentifizierung mit SharePoint Server 2013
November 2012
useSSL="false"
userDNAttribute="distinguishedName"
userNameAttribute="sAMAccountName"
userContainer="OU=Users,DC=corp.contoso,DC=com"
userObjectClass="person"
userFilter="(&(ObjectClass=person))"
scope="Subtree"
otherRequiredUserAttributes="sn,givenname,cn" />
</providers>
</membership>
<roleManager enabled="true" >
<providers>
<add name="LDAPRole"
type="Microsoft.Office.Server.Security.LdapRoleProvider,
Microsoft.Office.Server, Version=15.0.0.0, Culture=neutral,
PublicKeyToken=71e9bce111e9429c"
server="dc1.corp.contoso.com"
port="389"
useSSL="false"
groupContainer="OU=Users,DC=corp.contoso,DC=com"
groupNameAttribute="cn"
groupNameAlternateSearchAttribute="samAccountName"
groupMemberAttribute="member"
userNameAttribute="sAMAccountName"
dnAttribute="distinguishedName"
groupFilter="(&(ObjectClass=group))"
userFilter="(&(ObjectClass=person))"
scope="Subtree" />
</providers>
</roleManager>
</system.web>
In den hervorgehobenen Zeilen müssen Sie die für Ihre Pilot- oder Produktionsumgebung
mit formularbasierter Authentifizierung passenden Werte eingeben.
5. Nachdem Sie den Eintrag hinzugefügt haben, speichern Sie die Datei „Web.config“, und
schließen Sie sie.
© 2012 Microsoft Corporation. Alle Rechte vorbehalten.
Seite 10
Wenn Sie dieses Dokument kommentieren oder weitere Dokumentation zu diesen Funktionen anfordern möchten,
wenden Sie sich an das Microsoft Office- und Server-Team ([email protected]).
Testumgebungsanleitung:
Veranschaulichen von formularbasierter Authentifizierung mit SharePoint Server 2013
November 2012
In diesem Verfahren konfigurieren Sie die bestehende Webanwendung „SharePoint – 80“ so,
dass sie den neuen formularbasierten Mitgliedschaftsanbieter und Rollen-Manager erkennt und
verwendet.
So konfigurieren Sie die Datei „Web.Config“ für die Webanwendung „SharePoint –
80“
1. Klicken Sie in der Konsolenstruktur des IIS-Managers für Internetinformationsdienste mit der
rechten Maustaste auf SharePoint – 80, und klicken Sie anschließend auf Durchsuchen.
2. Doppelklicken Sie in der Ordneransicht auf die Datei „Web.Config“.
3. Suchen Sie im Abschnitt
<Configuration> den Unterabschnitt <system.web>.
4. Suchen Sie den Abschnitt <membership defaultProvider=„i“>, und fügen Sie dem
Abschnitt <Providers> den folgenden Eintrag hinzu:
<add name="LDAPMember"
type="Microsoft.Office.Server.Security.LdapMembershipProvider,
Microsoft.Office.Server, Version=15.0.0.0, Culture=neutral,
PublicKeyToken=71e9bce111e9429c"
server="dc1.corp.contoso.com"
port="389"
useSSL="false"
userDNAttribute="distinguishedName"
userNameAttribute="sAMAccountName"
userContainer="OU=Users,DC=corp.contoso,DC=com"
userObjectClass="person"
userFilter="(&(ObjectClass=person))"
scope="Subtree"
otherRequiredUserAttributes="sn,givenname,cn" />
In den hervorgehobenen Zeilen müssen Sie die für Ihre Pilot- oder Produktionsumgebung
mit formularbasierter Authentifizierung passenden Werte eingeben.
5. Suchen Sie den Abschnitt <roleManager defaultProvider="c" enabled="true"
cacheRolesInCookie="false">, und fügen Sie dem Abschnitt <Providers> den folgenden
Eintrag hinzu:
<add name="LDAPRole"
type="Microsoft.Office.Server.Security.LdapRoleProvider,
Microsoft.Office.Server, Version=15.0.0.0, Culture=neutral,
PublicKeyToken=71e9bce111e9429c"
server="dc1.corp.contoso.com"
port="389"
useSSL="false"
© 2012 Microsoft Corporation. Alle Rechte vorbehalten.
Seite 11
Wenn Sie dieses Dokument kommentieren oder weitere Dokumentation zu diesen Funktionen anfordern möchten,
wenden Sie sich an das Microsoft Office- und Server-Team ([email protected]).
Testumgebungsanleitung:
Veranschaulichen von formularbasierter Authentifizierung mit SharePoint Server 2013
November 2012
groupContainer="OU=Users,DC=corp.contoso,DC=com"
groupNameAttribute="cn"
groupNameAlternateSearchAttribute="samAccountName"
groupMemberAttribute="member"
userNameAttribute="sAMAccountName"
dnAttribute="distinguishedName"
groupFilter="(&(ObjectClass=group))"
userFilter="(&(ObjectClass=person))"
scope="Subtree" />
In den hervorgehobenen Zeilen müssen Sie die für Ihre Pilot- oder Produktionsumgebung
mit formularbasierter Authentifizierung passenden Werte eingeben.
6. Nachdem Sie den vorhergehenden Eintrag hinzugefügt haben, speichern Sie die Datei
„Web.Config", und schließen Sie sie.
In diesem Verfahren konfigurieren Sie die Webanwendung „SharePoint – 80“, die in einem
früheren Schritt für die Farm mit drei Ebenen erstellt wurde, für die anspruchsbasierte
Authentifizierung mit dem neuen formularbasierten Authentifizierungsanbieter.
So konfigurieren Sie die formularbasierte Authentifizierung
1. Klicken Sie auf Start > Alle Programme > Microsoft SharePoint 2013-Produkte
und anschließend auf SharePoint 2013-Zentraladministration.
2. Klicken Sie in der Zentraladministration im Abschnitt Anwendungsverwaltung auf
die Option Webanwendungen verwalten.
3. Klicken Sie auf die Webanwendung SharePoint – 80.
4. Klicken Sie in der Gruppe Sicherheit des Menübands auf Authentifizierungsanbieter.
5. Klicken Sie auf der Seite Authentifizierungsanbieter in der Spalte Zone auf die Option
Standard.
6. Wählen Sie auf der Seite Authentifizierung bearbeiten im Abschnitt
Anspruchsauthentifizierungstypen die Option Formularbasierte Authentifizierung
(FBA) aktivieren aus.
7. Geben Sie im Feld Name des ASP.NET-Mitgliedschaftsanbieters den Wert
LDAPMember ein.
8. Geben Sie im Feld Name des ASP.NET-Rollen-Managers den Wert LDAPRole ein.
9. Klicken Sie auf Speichern, und schließen Sie dann das Dialogfeld
Authentifizierungsanbieter.
Dadurch wird sowohl die Windows-Anspruchsauthentifizierung als auch die
formularbasierte Anspruchsauthentifizierung für diese Webanwendung konfiguriert.
10. Klicken Sie auf der Schnellstartleiste auf Zentraladministration.
© 2012 Microsoft Corporation. Alle Rechte vorbehalten.
Seite 12
Wenn Sie dieses Dokument kommentieren oder weitere Dokumentation zu diesen Funktionen anfordern möchten,
wenden Sie sich an das Microsoft Office- und Server-Team ([email protected]).
Testumgebungsanleitung:
Veranschaulichen von formularbasierter Authentifizierung mit SharePoint Server 2013
November 2012
Schritt 3: Veranschaulichen der
formularbasierten Authentifizierung auf
„CLIENT1“
In diesem Vorgang greifen Sie über den Mitgliedsclientcomputer „CLIENT1“ per
formularbasierter Authentifizierung auf die standardmäßige Contoso Corporation-Teamwebsite
zu.
So greifen Sie per formularbasierter Authentifizierung auf die standardmäßige
Contoso Corporation-Teamwebsite zu
1. Verbinden Sie den Computer „CLIENT1“ mit dem Corpnet-Subnetz.
2. Melden Sie sich bei „CLIENT1“ mit dem Konto „Corp\User1“ an.
3. Klicken Sie auf das Internet Explorer-Symbol.
4. Geben Sie in die Adresszeile die URL http://app1.corp.contoso.com ein, und drücken
Sie die EINGABETASTE.
5. Wählen Sie auf der Anmeldeseite in der Liste zum Auswählen der Anmeldeinformationen
die Option Formularauthentifizierung aus.
6. Melden Sie sich auf der nächsten Seite mit dem Namen und Kennwort des Kontos
„Benutzer1“ an, und klicken Sie anschließend auf Anmelden.
Wenn die Anmeldung erfolgreich ausgeführt werden kann, ist dies der Beweis dafür, dass
die standardmäßige Teamwebsite jetzt sowohl mit der WindowsAnspruchsauthentifizierung als auch mit der formularbasierten
Anspruchsauthentifizierung arbeitet.
Erstellen einer Momentaufnahme der
Konfiguration
Dadurch wird die SharePoint Server 2013-Testumgebung für formularbasierte Authentifizierung
abgeschlossen. Führen Sie folgende Schritte aus, um diese Konfiguration zu speichern, sodass
Sie schnell auf eine funktionierende Konfiguration zurückgreifen können, in der Sie weitere
SharePoint-Testumgebungsanleitungen oder -Testumgebungserweiterungen testen oder selbst
experimentieren können.
1. Schließen Sie alle Fenster auf allen physischen und virtuellen Computern in der
Testumgebung, und fahren Sie den Computer ordnungsgemäß herunter.
2. Wenn Ihre Testumgebung auf virtuellen Computern basiert, speichern Sie eine
Momentaufnahme von jedem virtuellen Computer, und benennen Sie die
Momentaufnahmen mit SP2013FBA. Wenn Ihre Testumgebung auf physisch
vorhandenen Computern basiert, erstellen Sie ein Festplattenimage, um die
Konfiguration der SharePoint Server 2013-Testumgebung für formularbasierte
Authentifizierung zu speichern.
© 2012 Microsoft Corporation. Alle Rechte vorbehalten.
Seite 13
Wenn Sie dieses Dokument kommentieren oder weitere Dokumentation zu diesen Funktionen anfordern möchten,
wenden Sie sich an das Microsoft Office- und Server-Team ([email protected]).
Testumgebungsanleitung:
Veranschaulichen von formularbasierter Authentifizierung mit SharePoint Server 2013
November 2012
Weitere Ressourcen
Weitere Informationen zu SharePoint Server 2013 finden Sie auf der Informationswebsite zu
SharePoint-Produkten und unter SharePoint 2013 für IT-Experten.
Wenn Sie den Autoren dieser Anleitung Feedback oder Verbesserungsvorschläge zukommen
lassen möchten, senden Sie eine E-Mail an [email protected].
Fragen zu dieser Testumgebung oder zu SharePoint 2013 können Sie im SharePoint 2013-Forum
für IT-Experten stellen.
Eine Liste mit Testumgebungsanleitungen bezüglich dieser Testumgebung oder Erweiterungen
zum Veranschaulichen weiterer Funktionen finden sie im TechNet-Wiki unter
SharePoint Server 2013-Testumgebung.
Microsoft begrüßt jegliche Bemühungen von IT-Experten, eigene Testumgebungsanleitungen für
SharePoint Server 2013 zu entwickeln und zu veröffentlichen, sei es im TechNet Wiki (z. B.
Testumgebungsanleitung: Veranschaulichung von Remotezugriff-VPNs) oder in Ihrem eigenen
Veröffentlichungsforum (z. B. Testumgebungsanleitung (Teil 1) – Veranschaulichung eines
Remotezugriff-VPN-Servers mit TMG PPTP, L2TP/IPsec und SSTP). Wenn Sie Ihre
Testumgebungsanleitungen im TechNet-Wiki veröffentlichen möchten, finden Sie in der
Beitragsreihe im Testumgebungsanleitungs-Blog zum Erstellen von Beiträgen Informationen zu
den Inhaltstypen, die Sie erstellen können, und Links zu Vorlagen und weiteren Hilfestellungen.
Eine Liste mit zusätzlichen Microsoft-Testumgebungsanleitungen finden Sie im TechNet-Wiki
unter Testumgebungsanleitungen.
© 2012 Microsoft Corporation. Alle Rechte vorbehalten.
Seite 14
Wenn Sie dieses Dokument kommentieren oder weitere Dokumentation zu diesen Funktionen anfordern möchten,
wenden Sie sich an das Microsoft Office- und Server-Team ([email protected]).
Herunterladen