Ajouter une application SharePoint

Avant de commencer

Vérifiez les points suivants :

  • Vérifiez que Access Gateway est installé et configuré. Consultez Gérer le déploiement d'Access Gateway.
  • Vérifiez qu'Access Gateway utilise votre org Okta comme fournisseur d'identité (IdP). Consultez Configurer un fournisseur d'identité dans Access Gateway.
  • Vérifiez que vous disposez des droits d'administrateur sur votre org Okta et que vous pouvez créer des groupes et affecter des applications.
  • Serveur Windows configuré avec l'application IIS et Active Directory Services fonctionnant en tant que contrôleur de domaine et implémentant la SSO Kerberos (IWA). Notez qu'il s'agit d'un exemple d'architecture. Il serait inhabituel dans des environnements de production volumineux de disposer d'un serveur d'application (IIS) qui serait également un DC.
  • Le DNS Access Gateway doit être proposé par le serveur DNS Windows.
  • Vérifiez que la version de l'app externe est prise en charge. Les versions de l'app Kerberos prises en charge incluent :
    • Microsoft IIS IWA : IIS 7 ou version ultérieure.
    • Microsoft OWA IWA : IIS 7 ou version ultérieure.

Workflow classique

Tâche Description
Examiner et documenter l'architecture existante

Examinez l'architecture existante, déterminez les ports, la configuration, les zones, et vérifiez si Kerberos est activé.

Configurer un SPN SharePoint

Configurez un SPN SharePoint spécifique et activer Kerberos tel que requis.

Configurer SharePoint en tant que Kerberos Configurez l'assistance SharePoint pour Kerberos.
Configurer SharePoint en tant qu'application IIS IWA Exécutez l'assistant IWA de Microsoft SharePoint et configurez SharePoint en tant qu'application IWA IIS.
Configurer SharePoint pour qu'il fonctionne avec un proxy inverse Configurez SharePoint pour qu'il fonctionne avecAccess Gateway en tant que proxy inverse.
Test Testez l'intégration SharePoint