Gilt für:
- Winshuttle Foundation
Konfiguration von Kerberos: Übersicht
Zurück zu
Kerberos-Konfiguration
Wenn Winshuttle Central und Winshuttle Workflow auf Servern gehostet werden, die vom Winshuttle Server getrennt sind, so können Formulare keinen Aufruf für einen veröffentlichten Webdienst ausführen. Dies kann entweder durch Hartcodierung der Anmeldedaten oder mithilfe von Kerberos behoben werden.
Auf dieser Seite
- Konfiguration der Kerberos-Authentifizierung: Kernkonfiguration (SharePoint Server 2010)
- Dienstbenutzer
- Konfigurationsprüfliste
Konfiguration der Kerberos-Authentifizierung: Kernkonfiguration (SharePoint Server 2010)
Zurück zum AnfangDiese Anweisungen zeigen Ihnen, wie Kerberos als Authentifizierungsprotokoll für Ihre Version von SharePoint 2010 Server konfiguriert werden kann, auf der Winshuttle Central, Winshuttle Workflow, Winshuttle Designer und Winshuttle Server Dienste ausgeführt werden.
Dienstbenutzer
Zurück zum AnfangZwei separate Dienstbenutzerkonten sind für das Einrichten von SharePoint und Winshuttle Server erforderlich. Eins für Winshuttle Workflow/Central und ein Konto für Winshuttle Server.
Die Dienstbenutzeridentität für Benutzer des Workflow/Central Anwendungs-Pools sollte in den folgenden Gruppen auf dem Workflow/Central Server SharePoint Server sein:
- ISS_WPG (IIS_IUsers)
- WSS_WPG
- WSS_ADMIN_WPG
Die Dienstbenutzeridentität für Winshuttle Server sollte in den folgenden Gruppen auf dem Winshuttle Server WSServer sein:
- ISS_WPG (IIS_IUsers)
Konfigurationsprüfliste
Zurück zum AnfangDie folgende Prüfliste gibt Ihnen einen kurzen Überblick über alles, was Sie für die Konfiguration von Kerberos in Ihrer Umgebung tun müssen.
Bereich der Konfiguration |
Beschreibung |
DNS |
Registrieren Sie einen DNS-Datensatz für WSServer. |
Active Directory |
Erstellen Sie ein Dienstkonto für den IIS-Anwendungspool der Webdienste. Registrieren Sie Dienstprinzipalnamen (SPNs) für die Webanwendungen des Dienstkontos, das für den IIS-Anwendungspool der Webdienste erstellt wurde. Konfigurieren Sie die eingeschränkte Kerberos-Delegierung für Dienstkonten. |
Konfigurieren Sie einen SharePoint Server. |
Erstellen Sie durch SharePoint Server verwaltete Konten. Erstellen Sie die SharePoint-Webanwendungen. |
IIS-Konfiguration |
Vergewissern Sie sich, dass die Kerberos-Authentifizierung aktiviert ist. Vergewissern Sie sich, dass die Kernelmodus-Authentifizierung deaktiviert ist. |
Windows 7 Client |
Vergewissern Sie sich, dass die Webanwendungs-URLs in der Intranetzone sind oder einer Zone, die so konfiguriert wurde, dass eine automatische Authentifizierung mit integrierter Windows-Authentifizierung erfolgt. (Anweisungen diesbezüglich entnehmen Sie bei Fragen bitte Ihrem Windows-Handbuch, da diese nicht in diesem Leitfaden berücksichtigt werden.) |
Firewallkonfiguration |
Öffnen Sie Firewallports, um HTTP-Datenverkehr über standardmäßige und nicht standardmäßige Ports zu ermöglichen. Vergewissern Sie sich, dass Clients mit Kerberos-Ports im Active Directory eine Verbindung herstellen können. (Anweisungen diesbezüglich entnehmen Sie bei Fragen bitte dem Handbuch Ihrer Firewall, da diese nicht in diesem Leitfaden berücksichtigt werden.) |
Testen der Browserauthentifizierung |
Optional: Wenn die Konfigurationseinstellung der Firewall nicht funktioniert, überprüfen Sie folgende Einstellungen: Vergewissern Sie sich, dass die Authentifizierung in Ihrem Browser korrekt funktioniert. Überprüfen Sie die Anmeldeinformationen im Sicherheitsereignisprotokoll des Webservers. |