Поделиться через


Расширение веб-приложений, основанных на утверждениях, в SharePoint

ОБЛАСТЬ ПРИМЕНЕНИЯ:yes-img-132013 yes-img-162016 yes-img-192019 yes-img-seSubscription Edition no-img-sopSharePoint в Microsoft 365

Можно расширить веб-приложение, которое использует проверку подлинности на основе утверждений, с помощью центра администрирования. При расширении веб-приложения один и тот же контент предоставляется различным группам пользователей благодаря дополнительному веб-сайту IIS, на котором размещается тот же контент.

Расширение веб-приложения, основанного на утверждениях, с помощью центра Центр администрирования

Воспользуйтесь процедурой, описанной в данном разделе, для расширения веб-приложения SharePoint Server с проверкой подлинности на основе удостоверений с использованием центра Центр администрирования.

Расширение веб-приложения, основанного на утверждениях

  1. Откройте Центр администрирования SharePoint 2016.

  2. На домашней странице центра Центр администрирования в разделе Управление приложениями нажмите Управление веб-приложениями.

  3. Выберите веб-приложение, которое следует расширить, затем в группе Участие на ленте щелкните Расширить.

  4. На странице Расширение веб-приложения в другой веб-сайт IIS в разделе Веб-сайт IIS можно настроить расширенное веб-приложение, выбрав один из двух следующих параметров:

  • Щелкните Использовать существующий веб-узел IIS и выберите сайт, на который необходимо расширить существующее веб-приложение.

  • Щелкните Создать веб-сайт IIS, а затем введите имя веб-сайта в поле Имя.

  1. В разделе Веб-сайт IIS в поле Порт вводится номер порта, который будет использоваться для доступа к этому веб-приложению. Если вы создаете новый веб-сайт, это поле содержит предлагаемый номер порта. Если вы используете существующий веб-сайт, это поле содержит текущий номер порта.

    Примечание.

    Номер порта по умолчанию для доступа по протоколу HTTP — 80, а номер порта по умолчанию для доступа по протоколу HTTPS — 443. Чтобы пользователи получали доступ к приложению без ввода номера порта, необходимо использовать соответствующий номер порта по умолчанию.

  2. Необязательно. В разделе Веб-сайт IIS в поле Заголовок узла введите имя узла (например, www.contoso.com), которое необходимо использовать для доступа к веб-приложению.

    Примечание.

    Обычно это поле заполняется только при необходимости настройки двух и более веб-сайтов IIS, использующих один и тот же порт на одном и том же сервере, если DNS настроен так, что несколько имен серверов указывают на один сервер.

  3. В разделе Веб-сайт IIS введите в поле Веб-сайт IIS путь к каталогу сайта на сервере. Если вы создаете новый веб-сайт, это поле содержит предлагаемый путь. Если вы используете существующий веб-сайт, это поле содержит текущий путь к этому веб-сайту.

  4. В разделе Настройка безопасности выберите метод проверки подлинности, который следует использовать для веб-приложения, затем выберите, следует ли задействовать параметр Использовать SSL (Secure Sockets Layer).

    Важно!

    Использование протокола SSL требуется для веб-приложений, развернутых в сценариях с поддержкой проверки подлинности между серверами и проверки подлинности приложений. Дополнительные сведения см. в статье Планирование проверки подлинности между серверами в SharePoint Server.

  • В разделе Поставщик проверки подлинности выберите NTLM или Согласование (Kerberos).

    Вместе со встроенной проверкой подлинности Windows для обеспечения безопасности рекомендуем также использовать протокол Kerberos. Он требует особой настройки администратором домена. Проверка подлинности NTLM будет работать с любой учетной записью пула приложений.

  • В разделе Настройка безопасности выберите Да или Нет для параметров Использовать SSL. Если вы выберите Да, необходимо запросить и установить SSL-сертификат для настройки протокола SSL. Дополнительные сведения о настройке SSL см. в статье Настройка SSL в IIS 7.0.

  1. В разделе Общедоступный URL-адрес введите URL-адрес, соответствующий имени домена всех сайтов, доступ к которым пользователи будут осуществлять в этом веб-приложении. Этот URL-адрес будет базовым для всех ссылок на страницах веб-приложения. URL-адрес по умолчанию представляет собой текущее имя сервера и порт.

  2. В разделе Общедоступный URL-адрес выберите в раскрывающемся меню зону, которую требуется использовать для веб-приложения.

  3. Нажмите кнопку ОК для расширения существующего веб-приложения.

Расширенные веб-приложения и публикация на нескольких сайтах

Если вы используете публикацию на нескольких сайтах, будьте осторожны при расширении веб-приложения. В зависимости от того, для какого семейства веб-сайтов вы расширяете веб-приложение, могут стать неработоспособными понятные URL-адреса элементов каталога. Необходимо придерживаться указанных ниже рекомендаций.

  • На сайте разработки не расширяйте веб-приложение. Это приведет к разрыву понятных URL-адресов элементов каталога. Например, URL-адрес элемента каталога будет указывать не на понятный URL-адрес https://www.contoso.com/Computers/model101, а на элемент каталога на сайте разработки, например https://www.contoso.com/sites/catalog/Lists/Products/DispForm.aspx?ID=1&Source=http%3A%2F%.

  • На сайте публикации, если вы хотите расширить веб-приложение, например для поддержки различных поставщиков проверки подлинности, необходимо расширить веб-приложение перед подключением сайта публикации к каталогу, как описано в разделе Подключение сайта публикации к каталогу в SharePoint Server. Если сайт публикации уже подключен к каталогу, сделайте следующее:

  1. Отключите сайт публикации от каталога.

  2. Расширьте веб-приложение для сайта публикации.

  3. Повторите процедуру подключения сайта публикации к каталогу.

См. также

Другие ресурсы

New-SPWebApplicationExtension

Создание веб-приложений, основанных на утверждениях, в SharePoint Server