- Parte I: Autenticación por Formularios. Base de Datos
- Parte II: Autenticación por Formularios. Configuración
Por una lado tenemos nuestra aplicación web creada, la cual tiene autenticación windows.
El siguiente paso es crear una extensión de esta aplicación la cual tendrá acceso anónimo desde internet y el mecanismo de autenticación será por formularios, realizando los siguientes pasos:
- Desde el Administrador Central de SharePoint ir a Administración de Aplicaciones, Crear o extender una aplicación web, luego elegir Extender una aplicación web existente.
- Elegir la aplicación web existente a la cual queremos darle autenticación por formularios de la lista desplegable.
- Un punto importante es el puerto que estará escuchando esta aplicación. Para que funcione de forma correcta la doble autenticación, deberá escuchar los mismos puertos, tanto la de autenticación windows como la autenticación por formularios. Por lo que podemos en este paso elegir el mismo puerto de la aplicación que estamos extendiendo, o bien, seleccionar otro puerto y luego crear un acceso alternativo y un binding en el IIS.
- Ingresar un nuevo encabezado de host.
- Por ahora el modo de autenticación elegir NTLM.
- Permitir acceso anónimo: NO, luego lo habilitaremos.
- Zona: internet
Una vez creada la extensión, podemos probar el funcionamiento entrando a la nueva url, e ingresando con las credenciales de windows. (Todavía no hemos configurado que se conecte a la base de datos creada en pasos anteriores).
Configuración de las aplicaciones para que se comuniquen con la BD de membresía.
Supongamos que tenemos nuestra aplicación que deberá autenticarse por Windows, la llamaremos http://extranet:5000.A su correspondiente extensión realizada en los pasos anteriores la llamaremos http://internet:5000
A continuación describiré los pasos para configurar dichas aplicaciones para que accedan a la BD de membresía.
En la parte II de esta serie de publicaciones, se mostró el connectionstring, el proveedor de membresía y el de roles.
Lo que tenemos que hacer ahora es editar tanto el web.config de la http://extranet:5000 como de la http://internet:5000.
Modificar el web.config de http://extranet:5000 si bien utilizará como autenticación windows, permitirá agregar usuarios y administrar permisos utilizando los de formularios también.
Es recomendable antes de la modificación del web.config realizar una copia de respaldo del mismo.
- Abrir el web.config de http://extranet:5000/
- Insertar el código de connectionstring que creamos en la parte II justo después del tag y antes de la apertura del tag
- Insertar el código del proveedor de membresía y el proveedor de roles justo después del tag
- Guardar los cambios.
- Abrir el web.config de http://internet:5000/
- Repetir los pasos 2, 3 y 4.
- Ubicar el web.config de la aplicación central de SharePoint.
- Repetir pasos 2 y 3.
- Realizar un pequeño cambio, en el nodo roleManager recien insertado, sustituir el valor del atributo defaultProvider que teníamos configurado para los demás archivos de configuración por el siguiente valor: AspNetWindowsTokenRoleProvider.
- Guardar los cambios.
Para administrar los permisos también desde la adminstración central de SharePoint haremos lo mismo:
Cada vez que realicemos una modificación en el archivo de configuración deberemos reiniciar el iis.







