将AD用户身份验证Sharepoint到另一个域

时间:2010-06-11 20:00:29

标签: asp.net sharepoint active-directory single-sign-on

我遇到这种情况,我必须将SharePoint用户验证到另一个不属于sharepoint域的网站,而不要求用户再次登录。

我有domain1的sharepoint部分。我在domain1中有用户通过对domain1进行身份验证,使用NTLM登录到sharepoint。我对此域和sharepoint配置没有任何控制权。我正在开发一个ASP.net应用程序,它需要从domain1验证用户,如果他们已经登录到sharepoint服务器,则不会提示用户登录。

有可能吗?如果是,请告诉我如何做到这一点。如果允许我在sharepoint和我的应用程序之间进行单点登录,我可以在Sharepoint上安装webpart。

1 个答案:

答案 0 :(得分:0)

如果您的网站(asp页面)位于域2中,您可以按如下方式执行此操作:

  1. 将域2配置为信任域1。
  2. 创建一个包含域1中所有用户的组,以便您访问您的asp页面
  3. 将您的网站配置为使用Windows身份验证
  4. 授予用户组访问您网站的权限
  5. 在这种情况下,如果他们首先登录SharePoint,实际上并不重要。