代码之家  ›  专栏  ›  技术社区  ›  Mohammad Nikravan

在没有ADFS的情况下创建SharePoint基金会2010的自定义IP-STS

  •  1
  • Mohammad Nikravan  · 技术社区  · 16 年前

    我计划为没有AdFS服务器的SharePoint基金会2010创建非常简单的自定义IP-STS,所以任何人都可以将Windows Live ID集成到SharePoint基金会2010,而不需要ADFS,我不能使用ADFS服务器,因为它不能安装在Windows Web Server 2008(Web版)上,而且我发现许多文章使用LDAP提供程序,但它不存在。SharePoint基金会(它需要SharePoint Server Ediation)。

    在搜索了太多之后,我只找到了下面的文章,并找到了除一个问题之外的所有技术。

    1)创建自定义声明提供程序:blogs.technet.com/b/speschka/archive/2010/03/13/writing-a-custom-claims-provider-for-sharepoint-2010-part-1.aspx

    2)创建自定义STS提供程序: http://blogs.msdn.com/b/chunliu/archive/2010/04/02/how-to-make-use-of-a-custom-ip-sts-with-sharepoint-2010-part-1.aspx

    只剩下一个步骤:在STS站点中输入用户名并重定向到localhost/_trust/default.aspx后,出现以下错误(我将encryptingcertificatename保留为空)。

    由于对象的当前状态,操作无效

    我希望得到拒绝访问错误而不是那个错误。

    1.是否有可能? 2.有人能帮我在哪里找到工作文章来创建没有ADFS服务器的自定义IP-STS? 有什么主意可以帮助我吗

    谢谢

    3 回复  |  直到 14 年前
        1
  •  2
  •   Tonderum Conundrum    15 年前

    微软现在在以下位置提供了一个更好的演练: http://msdn.microsoft.com/en-us/library/ff955607.aspx

    此链接为您提供自定义ASP.NET被动STS标识提供程序的源代码、使用标识提供程序的示例ASP.NET应用程序(用于测试目的)和将在SharePoint中注册标识提供程序的WinForms应用程序,以便您的SharePoint网站也可以使用该提供程序。

    注意:我遇到的唯一障碍是必须更改签名证书的指纹。这是一个已知问题,并在本链接提供的文档中提到。但是,当您从证书存储中复制和粘贴指纹时,请注意剪贴板可能会在指纹字符串的开头和/或结尾添加特殊字符。因此,在将指纹添加到.NET解决方案之前,请确保删除了任何特殊字符。(例如,只需转到字符串的开头并按Delete键,直到它开始实际删除可见字符。)

        2
  •  1
  •   helloitsliam    15 年前

    您需要检查您使用的所需声明(即默认声明)是否与登录一起实际提供。否则,它将失败。例如,如果您使用的是ADF,并将默认声明设置为电子邮件地址,那么您需要确保用户在验证域的帐户中设置了电子邮件地址。

    我会先检查一下正在使用的声明。

        3
  •  0
  •   Eugenio Pace    16 年前

    你可以查一下建筑的 起动器STS here .