Чтобы настроить единый вход, выполните следующие действия.
-
В дереве консоли управления Forefront TMG щелкните папку Политика межсетевого экрана.
-
В области задач щелкните допустимое правило веб-публикации.
-
На вкладке Задачи нажмите кнопку Изменить выбранное правило.
-
На вкладке Прослушиватель нажмите кнопку Свойства.
-
Убедитесь, что на вкладке Проверка подлинности для параметра Метод, используемый клиентами при проверке подлинности на Forefront TMG, выбрано значение Проверка подлинности на основе HTML-форм.
-
На вкладке Единый вход выберите параметр Включить единый вход.
-
В разделе Укажите домены единого входа для данного прослушивателя выполните следующие действия для веб-узлов, где требуется разрешить единый вход.
- Нажмите кнопку Добавить.
- Введите домен единого входа для двух или более веб-узлов.
- Нажмите кнопку Добавить.
-
Нажмите кнопку ОК.
-
В области сведений нажмите кнопку Применить, затем ОК.
Примечания
- Используя единый вход, пользователи могут безопасно переходить
по ссылке на веб-странице с одного узла на другой без необходимости
повторного ввода учетных данных.
- Домен единого входа для набора веб-узлов представляет собой
DNS-суффикс имен веб-узлов. Например, доменом единого входа для
узлов portal.contoso.com и sales.contoso.com является
«.contoso.com».
- Единый вход доступен для веб-узлов, которые опубликованы по
правилам, использующим один и тот же веб-прослушиватель.
Веб-прослушиватель должен быть настроен на использование проверки
подлинности на основе HTML-форм, и для него должен быть включен
единый вход.
- Единый вход между различными приложениями требует постоянных
файлов cookie, которые по умолчанию отключены. Например, постоянные
файлы cookie позволяют пользователям переходить в документы Word по
ссылкам на узле Microsoft Office SharePoint Server без повторного
ввода учетных данных. В целях безопасности рекомендуется
использовать постоянные файлы cookie только на частных
компьютерах.
- Дополнительные сведения о едином входе см. в статье Единый вход.