SharePoint E configuração de confiança Relacionamento entre duas florestas?

1

Em nossa organização, temos duas florestas do Active Directory, A e B, sem qualquer relação de confiança entre elas. Agora, precisamos ter uma instalação do Sharepoint 2010 que permita que os usuários de ambos os domínios façam login.

Ele está mencionando que um relacionamento confiável entre duas florestas é uma violação de segurança, pois não pode fornecer isolamento de dados / serviços. Isso está correto? É possível configurar isso sem um relacionamento confiável entre duas florestas?

    
por amazedsaint 27.10.2011 / 18:07

1 resposta

2

A criação de uma relação de confiança oferece a possibilidade de autorizar e / ou negar o acesso a usuários e grupos do novo domínio. Uma relação de confiança não garante acesso a nada para ninguém no novo domínio.

Lembre-se de que os grupos "Usuários Autenticados" e "Todos" internos do incluem usuários de outros domínios confiáveis, enquanto que "Usuários do Domínio" não. Se as suas permissões de rede foram configuradas corretamente em primeiro lugar, isso não apresentará problemas.

Se você ou seus colegas de TI tiverem alguma dúvida, configure uma conta de teste no domínio confiável e use-a para verificar se o acesso é negado onde você espera que ela seja negada.

    
por 27.10.2011 / 18:30