SharePointCommunity
Die deutschsprachige Community für SharePoint, Microsoft 365, Teams, Yammer und mit Azure

Sponsored by

Willkommen im Forum Archiv.
Einträge sind hier nicht mehr möglich, aber der Bestand von 12 Jahren SharePoint-Wissen ist hier recherchierbar.




Benutzer aus anderer Domäne berechtigen: Benutzer wird nicht gefunden

Unbeantwortet Dieser Beitrag hat 1 Antworten

Ohne Rang
3 Beiträge
Franz erstellt 8 Sept. 2015 14:30
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Guten Nachmitag!

Auf einen SharePoint Foundation sollen Benutzer verschiedener Domänen zugreifen, einerseits über Domain-Trusts, andererseits über ADFS. Im ersten Schritt hänge ich bei dem Domain-Trust. Hier mein bisheriges Vorgehen:

  1. Zwischen den Domains habe ich eine einseitige Vertrauensstellung eingerichtet. In einer kleinen aspx-Testanwendung kann ich mich domainübergreifend anmelden.
  2. stsadm -o setapppassword -password MYPASSWORD
  3. stsadm -o setproperty -pn peoplepicker-searchadforests -pv "forest:localdomain.tld;foreigndomain.tld,foreigndomain.tld\sp-picker,ADPASS" -url http://spwebapplicationurl

Wenn ich jetzt einen Domainuser aus einer der beiden Domains berechtigen will wird dieser nicht gefunden. Offensichtlich werden die Namen nicht aufgelöst. Fehlt mir noch eine Synchronisation oder ein Import?

Vielen Dank und viele Grüße

 

Update: In der Zentraladministration funktioniert der Trust, jedoch protokolliert in der SharePoint-Site der Peoplepicker folgende Fehlermeldung:

Protokollname: Application
Quelle:        Microsoft-SharePoint Products-SharePoint Foundation
Datum:         08.09.2015 17:00:46
Ereignis-ID:   8307
Aufgabenkategorie:Forderungsauthentifizierung
Ebene:         Fehler
Schlüsselwörter:
Benutzer:      NT-AUTORITÄT\IUSR
Computer:      SP.MYDOMAIN.TLD
Beschreibung:
Ausnahme im Forderungsanbieter 'AD' beim Aufruf von 'SPClaimProvider.FillSearch()': Der angeforderte Registrierungszugriff ist unzulässig.

Alle Antworten

Ohne Rang
19231 Beiträge
Andi Fandrich Als Antwort am 8 Sept. 2015 17:07
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Prüfe mal die Accounts der Application Pools von Zentraladministration und "normaler" Webanwendung. Unter denen erfolgt der Zugriff auf die Domänen.

Viele Grüße
Andi
af @ evocom de
Blog