SharePoint 2013 同步FBA认证用户

  SharePoint 开启了基于FBA的身份认证,经常会遇到用户组用户的问题,当我加入一个AD账号,无法同时加入Form认证的用户,这时,只能手动添加,比较麻烦;所以,写了一个服务,用来每天晚上同步一下用户组中的AD账号和Form账号。

原理

  原理比较简单,就是遍历用户组的所有用户,同步的时候首先删掉所有的Form账号,然后根据所有的AD账号去查找Form账号重新添加;如果碰到AD安全组,就去安全组中遍历所有的用户,然后查找Form账号添加,每天晚上定时执行。

优点

  免去添加账号的时候添加2次,而且服务可以手动执行,定时执行等;

缺点

  并非实时同步,而且无法单独在用户组中加入Form账号,无法满足断开权限,无法满足单独按照人授权的情况。

总结

  在自己的需求中,用户权限控制比较简单,均按照用户组授权,没有唯一权限设置,所以用起来还是挺好的,而且用户对于Form账号没有实时的要求。如果复杂的权限控制,还需进一步增强代码,呵呵。

效果

  执行前,只有AD账号和AD安全组,如下图:

  执行后,多出了所有Form认证的账号,如下图:

代码片段

  遍历所有用户组

 1 using (SPSite site = new SPSite("http://SPServer"))
 2 {
 3     using (SPWeb web = site.RootWeb)
 4     {
 5         foreach (SPGroup group in web.Groups)
 6         {
 7             foreach (SPUser user in group.Users)
 8             {
 9                 if (user.LoginName.IndexOf("custommembership") > 0)
10                 {
11                     group.RemoveUser(user);
12                 }
13             }
14
15             foreach (SPUser user in group.Users)
16             {
17                 if (user.LoginName.IndexOf("domain") > 0)
18                 {
19                     group.Users.Add("i:0#.f|custommembership|" + user.Email, user.Email, user.LoginName, user.Notes);
20                 }
21
22                 if (user.IsDomainGroup)
23                 {
24                     DomainGroup(group, user.Name);
25                 }
26             }
27         }
28     }
29 }

  去AD目录中查找AD账号

 1 public static string DomainGroup(SPGroup group, string DomainGroupName)
 2 {
 3     string returnStr = string.Empty;
 4     SearchResultCollection results = null;
 5
 6     string filter = "(&(objectClass=group)(cn=" + DomainGroupName + "))";
 7     string connectionPrefix = "LDAP://linyu.ad.com.cn";
 8     using (DirectoryEntry root = new DirectoryEntry(connectionPrefix))
 9     {
10         using (DirectorySearcher searcher = new DirectorySearcher(root))
11         {
12             searcher.ReferralChasing = ReferralChasingOption.All;
13             searcher.SearchScope = SearchScope.Subtree;
14             searcher.Filter = filter;
15             results = searcher.FindAll();
16         }
17     }
18     foreach (SearchResult sr in results)
19     {
20
21         DirectoryEntry deGroup = new DirectoryEntry(sr.Path);
22         System.DirectoryServices.PropertyCollection pcoll = deGroup.Properties;
23         int n = pcoll["member"].Count;
24         Console.WriteLine(n.ToString());
25
26         for (int i = 0; i < n; i++)
27         {
28             DirectoryEntry deUser = new DirectoryEntry(connectionPrefix + "/" + pcoll["member"][i].ToString());
29
30             string username = deUser.Name.ToString();
31             if (username.IndexOf("=") > 0)
32             {
33                 username = username.Split('=')[1];
34             }
35
36             string email = GetProperty(deUser, "mail");
37             if (email.IndexOf("@") > 0)
38             {
39                 Console.WriteLine(username);
40                 group.AddUser("i:0#.f|custommembership|" + email, email, username, "");
41             }
42         }
43     }
44     return returnStr;
45 }
46
47 public static string GetProperty(DirectoryEntry oDE, string PropertyName)
48 {
49     try
50     {
51         if (oDE.Properties.Contains(PropertyName))
52         {
53             return oDE.Properties[PropertyName][0].ToString();
54         }
55         else
56         {
57             return string.Empty;
58         }
59     }
60     catch (Exception ee)
61     {
62         throw ee;
63     }
64 }

View Code

后记

  思路、代码比较简单,希望给大家一个参考吧;运行过程中,可以封装成TimerJob、控制台和Windows计划任务、Windows服务等均可,看大家需要和熟悉程度吧。

  好吧,就到这里,休息,休息一下。。。

时间: 2024-09-28 04:45:07

SharePoint 2013 同步FBA认证用户的相关文章

SharePoint 2013同步Exchange显示高清用户照片

在"SharePoint 2013技巧分享系列 - Active Directory同步显示用户照片"文中介绍了如何同步Active Directory显示用户照片,但是同步完成后,用户照片尺寸和清晰度都不是非常理想.本文将介绍如何同步Exchange Server显示高清用户照片. 原理 与SharePoint Server 2010相似, 在SharePoint Server 2013中存在一个用户照片的目录.当SharePoint启用Exchange照片同步时, SharePoi

SharePoint 2013 使用 PowerShell 更新用户

在SharePoint开发中,经常会遇到网站部署,然而,当我们从开发环境,部署到正式环境以后,尤其是备份还原,所有用户组的用户,还依然是开发环境的,这时,我们就需要用PowerShell更新一下: PowerShell命令截图: Windows PowerShell ISE编辑工具编写PowerShell非常方便,头上的一句add是添加SharePoint的引用: PowerShell完整代码: PowerShell的编写和cmd命令.C#代码都有一些区别,尤其是比较字符,字符串连接,变量等等,

SharePoint 2013 JavaScript 对象判断用户权限

场 景 近期有个场景,判断当前用户对项目有没有编辑权限,使用JavaScript完成,弄了好久才弄出来,分享一下,有需要的自行扩展吧,具体如下: 代 码 function getPermissions() { var mycontext = new SP.ClientContext(); var mysite = mycontext.get_web(); var mylist = mysite.get_lists().getByTitle('Demo'); myitem = mylist.get

SharePoint 2013技巧:Active Directory同步显示的用户照片

为了保持通讯信息的一致性,需要设置SharePoint,Exchange, Lync等信息同步更新显示,例如,员工头像信息. 本文介绍如何在SharePoint 2013中同步显示Active Directory活动目录用户头像信息. 首先在用户属性Picture中导入AD活动目录属性,进入"Central Administration" -〉"Manage Service Applications"-〉"User Profile Service Appl

SharePoint 2013中Active Directory同步显示用户照片

为了保持通讯信息的一致性,需要设置SharePoint,Exchange, Lync等信息同步更新显示,例如,员工头像信息. 本文介绍如何在SharePoint 2013中同步显示Active Directory活动目录用户头像信息. 首先在用户属性Picture中导入AD活动目录属性,进入"Central Administration" -〉"Manage Service Applications"-〉"User Profile Service Appl

SharePoint 2013 配置基于表单的身份认证

前 言 这里简单介绍一下为SharePoint 2013 配置基于表单的身份认证,简单的说,就是用Net提供的工具创建数据库,然后配置SharePoint 管理中心.STS服务.Web应用程序的三处web.config即可.下面,让我们以图文的方式了解创建的具体过程吧. 使用微软提供的工具,创建数据库,找到Framework64下的aspnet_regsql,如下图: 这里我发现C:\Windows\Microsoft.NET\Framework64的v2.0.50727路径下和v4.0.303

SharePoint 2013 配置基于AD的Form认证

前 言 配置SharePoint 2013基于AD的Form认证,主要有三步: 1. 修改管理中心的web.config: 2. 修改STS Application的web.config: 3. 修改Web应用程序的web.config并开启FBA: 首先,修改CA的web.config,一般在不知道端口号的时候(因为创建CA的时候,即使我们修改了端口号,创建后也会使用默认的那个,但是访问却使用我们填写的那个),我们选择在IIS中找到CA文件路径,如下图: 通常我们应该先进行web.config

SharePoint 2013中如何启用以其他用户身份登陆

习惯于SharePoint 2010的用户会发现,SharePoint 2013默认把  以其他用户身份登陆(Sign in as different user)的选项去掉了,这对于开发人员来说很麻烦,尤其是需要平凡切换用户来进行测试.幸运的是,修改相关的文件,就可把 以其他用户身份登陆(Sign in as different user)这个选项开启. 解决步骤 进入(C:\Program Files\Common Files\microsoft shared\Web Server Exten

SharePoint 2013 APP开发示例 (二)获取用户信息

这个示例里,我们将演示如何获取用户信息: 1. 打开 Visual Studio 2012. 2. 创建一个新的  SharePoint 2013 app: UserProfileTest. 3. 选择SharePoint-hosted, 点Finish. 4. 打开Default.aspx : 加入knockoutjs和sp.userprofiles.debug.js(包含user profile的信息): <script type="text/javascript" src=