【问题标题】:Synchronizing Sharepoint and Active Directory Groups?同步 Sharepoint 和 Active Directory 组?
【发布时间】:2009-06-09 09:48:37
【问题描述】:

不确定这是属于这里还是属于 Serverfault。

我有一个 Sharepoint 安装和多个 Active Directory 域。在每个域中,我都有一些安全组。

我需要创建包含这些 Active Directory 组的 Sharepoint 组,但我需要包含实际用户而不仅仅是安全组。 (所以在我有用户 U1 和 U2 的 G1 组中,我的 Sharepoint 组需要包含 U1 和 U2 而不是 G1)。

在我自己构建这样的东西之前(这对于 Timer Job 和一些管理表单来说相当简单),我只是想知道这样的东西是否已经内置到 Sharepoint 2007 中?或者如果它们是现有的解决方案?

谷歌搜索只带来了关于正常 ADSP 配置文件导入的结果,它工作正常,但没有关于安全组的结果。

【问题讨论】:

  • 为什么需要包含这些组成员的 SharePoint 组?所以你可以看到会员?所以你可以改变它吗?
  • 我遇到了受众问题。对包含 AD 组的 Sharepoint 组进行受众访问不起作用。我目前正在调查这个问题,因为 ADSPGroup 映射“感觉”是错误的做法。

标签: sharepoint sharepoint-2007 moss


【解决方案1】:

这绝对不是 SharePoint 内置的。它可能在第三方解决方案中可用,但我猜这将是一个不常见的要求,不太可能。

我可能会自己开发解决方案。应该不会花很长时间。

【讨论】:

    【解决方案2】:

    我会为此编写一个计时器作业(如果您想保持 AD 组和 SP 组同步)。

    确保您的所有组都在 1 个 OU 中(以便为 LDAP 查询提供一个 asy stsrting 点),然后在 TimerJob 执行方法中使用目录服务遍历所有安全组对象。然后,遍历组内的所有用户对象,并将其添加到对应的SP组中,将AD组中删除的用户也从SP组中删除。

    【讨论】:

    • 这也是我的大致计划。我只是不确定这是否真的是我想要的解决方案,不得不编写一个应该已经在 Sharepoint 中或不必要的功能感觉“错误”。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多