01 Oktober 2009

ISA & SharePoint: Logindialog in Office verhindern

Wird eine SharePoint Site über einen ISA im Internet / Extranet zugänglich gemacht und die Benutzer sich über das ISA Form einloggen, fragen die Office Applikationen (Word, Excel, etc.) beim Öffnen eines Dokuments nochmals nach Username und Passwort. Wenn die Authentisierung auf dem ISA mit einem One-Time-Password (OTP) erfolgt, kann die Office Integration gar nicht verwendet werden.

Der ISA bietet nun aber die Möglichkeit, die Logininformationen in einem persistenten Cookie zu speichern, welches auch die Office Anwendung “verwenden” kann. Hier zu muss in der Firewall Policy folgende Änderung vorgenommen werden:

  1. Entsprechende ISA Publishing Rule wählen.
  2. Eigenschaften des Listener anzeigen.
  3. Im Tab “Forms” auf “Advanced” klicken.
  4. Im Dropdown “Use Persistent Cookie” den Wert “Only on private computers” oder “On all computers” auswählen.
  5. Speichern und Konfiguration anwenden.

image

Nach einem Login über das ISA Form kann die Office Integration ohne weitere Abfrage nach Username und Passwort erfolgen.

Vorsicht: das Cookie wird im Browser Cookie Speicher abgelegt. Auch wenn der Browser neu gestartet wird, bleibt man eingeloggt. Nur ein explizites “Sign Out” wird das Cookie gelöscht. Kritisch, wenn der SharePoint von öffentlichen Computern benutzt wird.

1 Kommentar:

Unknown hat gesagt…

Ich habe mehrmals versucht, alle Aktionen in der gleichen Reihenfolge wie in deinem Artikel zu wiederholen, aber zu meinem Bedauern habe ich nichts davon bekommen. Aber ich habe es immer noch geschafft, das Problem mit diesem Service zu lösen http://www.passwordlastic.de/word-passwort-knacken Denn das wird dir viel weniger bringen als deine Zeit.