2011-01-05 13 views
0

お客様は、SharePointを使用するシステムを設計しており、お客様はTivoli Identity ManagerをActive Directoryと統合しています。Tivoli Identity Managerを使用したSharePointリストへのアクセスの制御

これを行う方法の1つは、TIMと通信するasp.netメンバーシッププロバイダを作成することです。しかし、TIMのロールをリストにアクセスするにはどうすればいいですか?

これを行う方法の方がいいですか?

WSS 3.0を使用しています。

+0

どのバージョンのSharepointを使用しますか?カスタムASPであなたのアプローチ。純会員のプロバイダは合理的です - あなたのSP2010では、あなたはUser Profile Synchronization Serviceを調べることができます。各TIMロールにSharepointグループを作成し、ユーザーがこれらのSharepointグループの内外にプログラムでプッシュし、これらのSPグループに適切な権限を与える必要があります。 –

+0

@moontear、コメントありがとう、私たちはwss 3.0を使用しています、私は質問を更新しました –

答えて

2

私はかなりマイクロソフトを中心にしているので、TIMとTAMの違いは分かりませんが、これが役立つかもしれません。

のTivoli Access Managerの役割と:私たちは、次のダウンロードドキュメント内に含まれたActive DirectoryのIDが

を持っていなかったユーザーのために、二次認証オプションとしてそれを使用することを目標にTivoli Access Manager for Microsoft .NET昨年の夏に見えましたASP.NET

ため メンバーシッププロバイダーこのユースケースは、それがないシングルサインオンソリューションが であるという点で異なると したがって、チボリ Access Manager認証モジュールを必要としませんASP.NETの場合は、WebSEALの場合はプラグイン、Webサーバーの場合は プラグインです。

このユースケースでは、ロールと メンバシッププロバイダモデルと抽象的な クラスがASP.NET 2.0 フレームワークに導入されています。 web.configファイルで適切な 構成することにより、 ASP.NETアプリケーションは、Tivoli Access Managerの役割とメンバーシップを経由して のTivoli Access Managerにすべての認証、 許可、役割や会員 管理の責任を外部 することが可能です Providers for ASP.NET。

HTTPリクエストの主要 「が認識プロバイダ」 であると自動的に れるように、さらに、 .NET言語のプログラムと 宣言セキュリティ構築物は、このユースケースで利用 されることが可能であるクエリ承認決定のために構成された役割提供者 最後に

サーバーに必要な変更が拒否されたため、我々はそれを使用していませんでした:Tivoli Access Managerはランタイムアプリケーションの

  • インストールと設定を。
  • WCFサービスを呼び出す新しい32ビット対応Webサイトの追加と構成(SharePoint 2010は64ビット版で、Tivoli Access Manager Runtimeは32ビットなので、IBMはこのサービスを作成して、 2人の間のコール)。
  • SharePoint Webアプリケーション用のweb.configファイルのカスタマイズ。
関連する問題