Wer Externe Userzugriffe hat kennt das Problem, diese mittels Active Directory zu verwalten. Dies kann ziemlich mühsam werden, wenn es sich um mehrere 100 oder 1000 handelt! Ich habe mich mit diesem Thema beschäftigt und mich in diesem Fall für die Claims Authentication mit Windows Live ID entschieden! (Windows Live ID hat ja hoffentlich schon ein jeder wenn nicht, kann man sich einfach Hier anmelden)
Also gut wir starten wir mit dem ganzen! Zu aller erst muss man sich im Microsoft Service Manager eine Integration Site anlegen. Bei Live ID Integration (INT) handelt es sich um die Developer Stufe der Windows Live ID. Man muss dann noch einige Zertifikate und einen Claims Provider für den SharePoint konfigurieren und siehe da, die Seite lässt sich mittels einer Windows Live ID (INT) erreichen. Hier kann man nun seinen SharePoint registrieren und zur Compliance anmelden. Für die Compliance Prüfung muss man bestimmte Richtlinien erfüllen die nicht immer leicht umzusetzen sind. Nach dem anmelden zur Compliance darf man erst mal in Ruhe in den Urlaub gehen – Ja da sitzt echt noch ein Microsoftianer der die Compliance Richtlinien der Website überprüft – nach in etwa 4 Wochen (nach dem Motto “nur kan Stress”) bekommt man eine Success Meldung die in etwas so aussieht (das soll jetzt ein Ansporn für alle jene sein die den Test nicht bestehen)
Wenn man diesen Schritt geschafft hat muss man nur noch den SharePoint 2010 & die Zertifikate für die PROD Umgebung einrichten und die INT Konfiguration auf die Production übertragen und dann sollte das in etwa so aussehen:
Will man nun einen User berechtigen muss man diesen nur nach seiner Unique ID fragen. Diese findet man auf folgender Seite https://account.live.com/summarypage.aspx.
und diese entsprechend im SharePoint 2010 berechtigen
und schon kann man sich auf seinem SharePoint 2010 mit einer Live ID anmelden.
Nach dem aufrufen des Links kommt entweder die Standard anmeldeseite des SharePoint´s oder eine angepasst. Ich hab mich im Moment für die Standardvariante entschieden:
wenn man hier Live ID wählt kommt man zuerst auf die Live Login Seite

und nach erfolgreicher Anmeldung auf seine SharePoint Seite
Somit tu ich mir nun leichter beim einbinden von Externen Usern in unser System und auf unsere Projektplattformen!
Wenn ihr Unterstützung beim Thema Windows Live ID Authentication und SharePoint 2010 benötigt können wir übrigens auch gern mal einen Termin vereinbaren ;)
LG
Christian Lapacka
Feel free to Xing me

Kategorien: Claims Based Authorization, Security, SharePoint 2010, Windows Identity Foundation, Windows Phone 7