Поделиться через


Конфигурация для проверки подлинности Office Online Server с внешними пользователями

При настройке Microsoft Office Online или Office Online Server для работы с внешними пользователями, если внешние пользователи не хотят получать запрос на проверку подлинности, важно учитывать, что вызовы Microsoft Office Online должны передаваться через внешний брандмауэр или обратный прокси-сервер.

Причина

Microsoft Office Online напрямую взаимодействует как с клиентом, так и с узлом файлов, например с SharePoint, Skype для бизнеса и Exchange. Пользователь клиента не проходит проверку подлинности в Microsoft Office Online. Проверка подлинности обрабатывается с помощью узла файлов. Затем узел файлов взаимодействует с клиентом, а затем перенаправляется в Microsoft Office Online. После этого Microsoft Office Online взаимодействует с узлом файлов с помощью OAuth для запроса на отрисовку содержимого файла в нужном веб-приложении.

Разрешение

Чтобы избежать запроса на проверку подлинности, настройте брандмауэр или обратный прокси-сервер, чтобы разрешить доступ к Microsoft Office Online анонимно по протоколу HTTPS.

Это означает, что правила проверки подлинности входящего трафика Microsoft Office Online должны быть настроены как анонимные или предварительно прошедшие проверку подлинности, чтобы избежать каких-либо проблем с проверкой подлинности.

При использовании предварительной проверки подлинности, чтобы предотвратить повторный запрос проверки подлинности для пользователей SharePoint, убедитесь, что файл cookie сеанса, выданный для SharePoint, также применяется к microsoft Office Online.

Чтобы проверить это, перейдите на страницу размещения или обнаружения через http(s)://wacexternalurl/hosting/discovery, и вы увидите следующий снимок экрана:

Снимок экрана: пример страницы размещения и обнаружения.

Если появится страница проверки подлинности, перейдите на сайт SharePoint. Оставьте страницу SharePoint открытой, а затем снова просмотрите страницу размещения и обнаружения. Если файл cookie сеанса настроен правильно, размещение или обнаружение должно открываться без запроса проверки подлинности.

Если вы по-прежнему перенаправлены на страницу проверки подлинности, скорее всего, это означает, что маркер безопасности от поставщика проверки подлинности не охватывает запрос к Office Online Server. Как только вы настроили брандмауэр безопасности или обратный прокси-сервер, чтобы разрешить предварительную проверку подлинности или анонимную проверку подлинности, вы сможете просматривать документы в веб-браузере.