Ajouter une application SharePoint
Avant de commencer
Vérifiez les points suivants :
- Vérifiez que Access Gateway est installé et configuré. Consultez Gérer le déploiement d'Access Gateway.
- Vérifiez qu'Access Gateway utilise votre org Okta comme fournisseur d'identité (IdP). Consultez Configurer un fournisseur d'identité dans Access Gateway.
- Vérifiez que vous disposez des droits d'administrateur sur votre org Okta et que vous pouvez créer des groupes et affecter des applications.
- Serveur Windows configuré avec l'application IIS et Active Directory Services fonctionnant en tant que contrôleur de domaine et implémentant la SSO Kerberos (IWA). Notez qu'il s'agit d'un exemple d'architecture. Il serait inhabituel dans des environnements de production volumineux de disposer d'un serveur d'application (IIS) qui serait également un DC.
- Le DNS Access Gateway doit être proposé par le serveur DNS Windows.
- Vérifiez que la version de l'app externe est prise en charge. Les versions de l'app Kerberos prises en charge incluent :
- Microsoft IIS IWA : IIS 7 ou version ultérieure.
- Microsoft OWA IWA : IIS 7 ou version ultérieure.
| Tâche | Description |
|---|---|
| Examiner et documenter l'architecture existante |
Examinez l'architecture existante, déterminez les ports, la configuration, les zones, et vérifiez si Kerberos est activé. |
|
Configurez un SPN SharePoint spécifique et activer Kerberos tel que requis. |
|
| Configurer SharePoint en tant que Kerberos | Configurez l'assistance SharePoint pour Kerberos. |
| Configurer SharePoint en tant qu'application IIS IWA | Exécutez l'assistant IWA de Microsoft SharePoint et configurez SharePoint en tant qu'application IWA IIS. |
| Configurer SharePoint pour qu'il fonctionne avec un proxy inverse | Configurez SharePoint pour qu'il fonctionne avecAccess Gateway en tant que proxy inverse. |
| Test | Testez l'intégration SharePoint |