SlideShare una empresa de Scribd logo
1 de 32
Descargar para leer sin conexión
C&B201
Configuración de Seguridad
Integrada
Daniel A. Seara
Director de Formación - Colaboración
MVP SharePoint Server
dseara@solidq.com
Preparando SharePoint
Las cuentas de instalación
α Recomendación de buenas prácticas
  Cuenta               Servicio                           Permisos
SQLService   SQLServer                   Acorde a los recursos utilizados
             SQL Server Agent            Importante si accede a recursos externos
SPService    SharePoint Server           Asignados durante la instalación
             SharePoint Admin App Pool   En SQLServer
                                         dbcreator
                                         securityadmin
             SharePoint Web Services     db_owner (SharePoint db)
             SharePoint Timer
Preparando SharePoint
Asegurando el entorno SQL Server
α Bloquear UDP 1434
α Configurar SQL Server para escuchar en puertos no
     estándar
 β    TCP 1433
 β    UPD 1434
α Abrir los puertos seleccionados en el Firewall
 β    Solo para el dominio



α Configurar Alias de Cliente para los nuevos puertos
     asignados
 β    Cliconfg.exe
Instalando SharePoint
α Conectar al SQL por el Alias
α Especificar un Puerto para Admin
Identificación en SharePoint
α El problema de identificación tiene 2 puntos cruciales
 β   De cliente a SharePoint
 β   De SharePoint a Otros Servicios
α En ambos casos puede ser
 β   Clásica (Identificación Windows)
 β   Reclamo («Claims»)
Identificación del Cliente
Clásica
α Integrada
  β    NTLM
      γ Pros
       δ Fácil de configurar y no requiere configuración adicional del
          entorno
       δ Funciona cuando el cliente no es parte del dominio, o no está
          en un dominio de confianza para el dominio en que SharePoint
          reside
      γ Contras
       δ Requiere que SharePoint contacte al controlador de dominio
          cada vez
       δ No permite Delegación de cliente al «back-end»,(doble salto)
       δ Es un protocolo propietario
       δ No admite la autenticación de servidor
       δ Se considera menos seguro
Identificación del Cliente
Clásica
α Integrada
  β    Kerberos
      γ Pros
       δ Protocolo de autenticación de Windows integrada más seguro
       δ Permite la delegación de las credenciales del cliente
       δ Admite la autenticación mutua de clientes y servidores
       δ Produce menos tráfico en controladores de dominio
       δ Protocolo abierto apoyado por muchas plataformas y
           proveedores
      γ Contras
       δ Requiere configuración adicional de infraestructura
       δ Requiere conectividad con el KDC (controlador de dominio de
           Active Directory en entornos Windows).
         ε Puerto TCP/UDP 88 (Kerberos)
         ε Puerto TCP/UDP 464 (Kerberos cambiar contraseña: Windows)
Identificación del Cliente
Reclamo («Claims»)
α Windows
 β    Traslada la autenticación Integrada a una Identidad «Claims»
     γ Sea NTLM o Kerberos
α FBA
 β     La Identificación del usuario se realiza por Membership de asp.net, y
       luego se traslada a una Identidad «Claims»
α SAML
 β    La identificación se realiza por un servicio externo (Security Token
      Provider) y luego se traslada a una Identidad «Claims»
     γ Live Id
     γ Windows Identity Foundation (WIF) Claims to Windows Token
        Service (C2WTS)
Identificación en SharePoint
α Entre servidores por Claims
 β    Algunos servicios que se exponen en SharePoint no manejan
      «Claims»
     γ SQL Reporting Services
     γ RSS desde orígenes identificados
Identificación hacia Afuera
Otros Servicios
α Sub Sistema Confiable
 β    Autoriza SharePoint, el servicio le cree
     γ Con La Identidad del App Pool
     γ Con la identidad de servicio compartido
     γ Con Identificación anónima 
α Delegación
 β    Utiliza las mismas credenciales para
      identificar al usuario
     γ Kerberos
     γ «Claims»
      δ Algunos servicios de SharePoint 2010
           nativos aún no soportan Claims
Identificación hacia Afuera
Kerberos y restricciones
α Kerberos restrictivo
  β       Solo dentro del mismo dominio
      γ     Excel Services
      γ     PerformancePoint Services
      γ     InfoPath Forms Services
      γ     Visio Services
  β       Admite entre varios dominios del mismo Bosque
      γ     Business Data Connectivity service and Microsoft Business
            Connectivity Services
      γ     Access Services
      γ     Microsoft SQL Server Reporting Services (SSRS)
      γ     Microsoft Project Server 2010
  β       No permite delegación
      γ     Microsoft SQL Server PowerPivot for Microsoft SharePoint
NTLM y Kerberos
NTLM                                     Kerberos


• Fácil                                   • Más complejo
• Automática                              • Hay que implementarla en fases
• Completa para todos los servicios       • Cuando lo admite, es transparente
• Requiere configurar delegaciones etc.    entre servicios

 por doble salto                          • No se lleva bien con alguno servicios
                                              • Búsqueda
                                              • Algunos exploradores
                                                (incluyendo versiones de IE)
Kerberos
Requerimientos
α Directorio Activo
α Centro de Distribución de claves
α Servidores de servicios
 β   SQL Server
 β   SharePoint Server
α Condiciones de seguridad
 β   Todas las cuentas de servicio han de ser de Dominio
 β   La comunicación entre servidores debe ser directa
 β   La cuenta con que se realiza la configuración debe ser admón. del
     bosque
Configurando…
Distribución

                                                          SQL AS
                                                           SQL
                                   Search

                                     BCS
                                                                   vmSQL2k8r2-01
                                     PPS

            Web                     Visio
                                                                   vmSQL2k8r2-02
                                    Excel
                    vmSP10WFE01
                                    MMS
                                                                 SQL Cluster
                                   c2WTS
  Cliente           vmSP10WFE02
                                                          SSRS
  (Win7)                                    vmSP10APP01
                  NLB Cluster                                      vmSQL2k8r2-RS01
                                  App Server



                                                                   vmSQL2k8r2-RS01


                                                          SQL Reporting Services
                                                               NLB Cluster




                                  Demos.local
SQL Server
α ANTES de comenzar la instalación de SharePoint 2010
α Crear los SPN (Service Principal Name)
 β   ADSIEDIT.msc
SharePoint
SETSPN
α Asi como con Asdiedit, es posible asignar nombre con
  SetSpn
 β setspn -a http/FQDN CuentaDelServicio (AppPool)
  γ No lleva el «:» y con un solo «/»
     γ     En caso de utilizar un puerto fuera del estándar
         δ Se deben hacer 2 entradas, una sin puerto y otra con él
         δ NO se debe registrar con https aún cuando se usa SSL
 β       Es preferible para URLs, servicios Web, etc.
SharePoint
Delegación restrictiva
α Cuando se consultan elementos de otro sitio/ colección de
  sitios
α Y ambos tienen cuentas de App Pools distintas
α Se deben registrar AMBOS usuarios en AMBAS colecciones
  de sitios
  β   setspn -S http/sps1.demos.local DEMOSSpsService
  β   setspn -S http/sps2.demos.local DEMOSSpsService
  β   setspn -S http/sps2.demos.local DEMOSSpsService2
  β   setspn -S http/sps1.demos.local DEMOSSpsService2
SharePoint
Delegación restrictiva
α Habilitar además Delegación a nivel del Directorio Activo
  β    Admón de Usuarios y Servidores
  β    Ficha Delegación
      γ Solo existe si el objeto tiene SPN
      γ Se agregan las cuentas a delegar
SharePoint
Cuentas Administradas
α Las cuentas de los servicios deben registrarse como
     cuentas administradas
 β    SharePoint Search Service Account
 β    SharePoint Search Administration Service Account
 β    SharePoint Search Query Service Account
 β    Web App IIS Application Pool Account 1
 β    Web App IIS Application Pool Account 2 …
Identificación en el sitio
Internet Information Server
Configurar Kerberos
Finalmente…
α Asegurarse los usuarios accedan al servicio de
     identificación Kerberos
 β    Puerto 88
α Asegurar identificación automática para Intranet
 β    ¡En cada cliente!

α Si se usan nombres completos de host
 β    Servidor.dominio.zona
 β    Agregarlos (o por comodines), en la zona Intranet
Herramientas Útiles
α KerbTray
 β   Resource Kit Windows 2000
 β   Permite evaluar tickets Kerberos
α Fiddler
 β   Analiza tráfico http
α NetMon 3.4
 β   Analiza tráfico de TCP
 ¡No olvidéis rellenar las evaluaciones en el Portal
  del Summit!
 ¡Nos encontraréis en la zona de exposición en los
  siguientes horarios
     α En cada descanso 




                                                Daniel A. Seara
                 Director de Formación – Colaboración y Búsqueda
                                              MVP SharePoint Server
                                             dseara@solidq.com
Configuración de Seguridad Integrada en SharePoint
Configuración de Seguridad Integrada en SharePoint
Configuración de Seguridad Integrada en SharePoint

Más contenido relacionado

La actualidad más candente

Charla Web Services
Charla Web ServicesCharla Web Services
Charla Web ServicesJose Selman
 
Diplomado Técnico SQL Server 2012 - Sesión 7/8
Diplomado Técnico SQL Server 2012 - Sesión 7/8Diplomado Técnico SQL Server 2012 - Sesión 7/8
Diplomado Técnico SQL Server 2012 - Sesión 7/8John Bulla
 
Evolución a oracle weblogic server 11g
Evolución a oracle weblogic server 11g Evolución a oracle weblogic server 11g
Evolución a oracle weblogic server 11g OracleIberia
 
Cjee a-leccion-web services-jax-ws
Cjee a-leccion-web services-jax-wsCjee a-leccion-web services-jax-ws
Cjee a-leccion-web services-jax-wsandres880106
 
So windows server 2008 jhoni zambrano
So windows server 2008 jhoni zambranoSo windows server 2008 jhoni zambrano
So windows server 2008 jhoni zambranoJhoni Zambrano
 
Diplomado Técnico SQL Server 2012 - Sesión 2/8
Diplomado Técnico SQL Server 2012 - Sesión 2/8Diplomado Técnico SQL Server 2012 - Sesión 2/8
Diplomado Técnico SQL Server 2012 - Sesión 2/8John Bulla
 
Presentación: Administración y programación de bases de datos relacionales.
Presentación: Administración y programación de bases de datos relacionales.Presentación: Administración y programación de bases de datos relacionales.
Presentación: Administración y programación de bases de datos relacionales.Angel Ladrero Gracia
 
Web Service buscador de localizaciones de IP’s
Web Service buscador de localizaciones de IP’sWeb Service buscador de localizaciones de IP’s
Web Service buscador de localizaciones de IP’sPablo Pellegrinet
 

La actualidad más candente (20)

Mp mardoqueo so_u2
Mp mardoqueo so_u2Mp mardoqueo so_u2
Mp mardoqueo so_u2
 
Alternativas evolución para Forms Reports
Alternativas evolución para Forms ReportsAlternativas evolución para Forms Reports
Alternativas evolución para Forms Reports
 
Charla Web Services
Charla Web ServicesCharla Web Services
Charla Web Services
 
Diplomado Técnico SQL Server 2012 - Sesión 7/8
Diplomado Técnico SQL Server 2012 - Sesión 7/8Diplomado Técnico SQL Server 2012 - Sesión 7/8
Diplomado Técnico SQL Server 2012 - Sesión 7/8
 
Evolución a oracle weblogic server 11g
Evolución a oracle weblogic server 11g Evolución a oracle weblogic server 11g
Evolución a oracle weblogic server 11g
 
Cuadro comparativo
Cuadro comparativoCuadro comparativo
Cuadro comparativo
 
Cjee a-leccion-web services-jax-ws
Cjee a-leccion-web services-jax-wsCjee a-leccion-web services-jax-ws
Cjee a-leccion-web services-jax-ws
 
So windows server 2008 jhoni zambrano
So windows server 2008 jhoni zambranoSo windows server 2008 jhoni zambrano
So windows server 2008 jhoni zambrano
 
Diplomado Técnico SQL Server 2012 - Sesión 2/8
Diplomado Técnico SQL Server 2012 - Sesión 2/8Diplomado Técnico SQL Server 2012 - Sesión 2/8
Diplomado Técnico SQL Server 2012 - Sesión 2/8
 
Sql
SqlSql
Sql
 
Jdbc
JdbcJdbc
Jdbc
 
Jdbc
JdbcJdbc
Jdbc
 
Presentación: Administración y programación de bases de datos relacionales.
Presentación: Administración y programación de bases de datos relacionales.Presentación: Administración y programación de bases de datos relacionales.
Presentación: Administración y programación de bases de datos relacionales.
 
Web Service buscador de localizaciones de IP’s
Web Service buscador de localizaciones de IP’sWeb Service buscador de localizaciones de IP’s
Web Service buscador de localizaciones de IP’s
 
3/9 soa y web services
3/9 soa y web services3/9 soa y web services
3/9 soa y web services
 
Modulo 1 java ee platform
Modulo 1   java ee platformModulo 1   java ee platform
Modulo 1 java ee platform
 
Caracteristicas de dbms_SQL SERVER 2008
Caracteristicas de dbms_SQL SERVER 2008Caracteristicas de dbms_SQL SERVER 2008
Caracteristicas de dbms_SQL SERVER 2008
 
Oracle SOA Suite
Oracle SOA SuiteOracle SOA Suite
Oracle SOA Suite
 
Microsoft SQL Server 2012
 Microsoft SQL  Server  2012 Microsoft SQL  Server  2012
Microsoft SQL Server 2012
 
A todo vapor con oracle forms & services laouc
A todo vapor con oracle forms & services laoucA todo vapor con oracle forms & services laouc
A todo vapor con oracle forms & services laouc
 

Destacado

Worst Practices of SharePoint
Worst Practices of SharePointWorst Practices of SharePoint
Worst Practices of SharePointDan Usher
 
SPSNYC SharePoint Worst Practices
SPSNYC SharePoint Worst PracticesSPSNYC SharePoint Worst Practices
SPSNYC SharePoint Worst PracticesScott Hoag
 
Gestión de procesos con Sharepoint
Gestión de procesos con SharepointGestión de procesos con Sharepoint
Gestión de procesos con SharepointMICProductivity
 
¿Que es SharePoint?
¿Que es SharePoint?¿Que es SharePoint?
¿Que es SharePoint?Rick Taylor
 
SharePoint Server 2016 novedades
SharePoint Server 2016 novedadesSharePoint Server 2016 novedades
SharePoint Server 2016 novedadesEva Ordoñez Perez
 
SharePoint - Gobernabilidad
SharePoint - GobernabilidadSharePoint - Gobernabilidad
SharePoint - Gobernabilidadarielgsobrino
 
Arquitectura Empresarial el CMI
Arquitectura Empresarial el CMIArquitectura Empresarial el CMI
Arquitectura Empresarial el CMIAl Cougar
 
Los retos de la arquitectura empresarial en la nueva era de dispositivos y se...
Los retos de la arquitectura empresarial en la nueva era de dispositivos y se...Los retos de la arquitectura empresarial en la nueva era de dispositivos y se...
Los retos de la arquitectura empresarial en la nueva era de dispositivos y se...Ministerio TIC Colombia
 
Crear intranet profesional con SharePoint en un dia
Crear intranet profesional con SharePoint en un diaCrear intranet profesional con SharePoint en un dia
Crear intranet profesional con SharePoint en un diaNeiy Darry Rodriguez
 
Gic vista desde los procesos de negocio
Gic vista desde los procesos de negocioGic vista desde los procesos de negocio
Gic vista desde los procesos de negocioMarta Silvia Tabares
 
SharePoint Permissions Worst Practices
SharePoint Permissions Worst PracticesSharePoint Permissions Worst Practices
SharePoint Permissions Worst PracticesBobby Chang
 

Destacado (15)

Worst Practices of SharePoint
Worst Practices of SharePointWorst Practices of SharePoint
Worst Practices of SharePoint
 
SPSNYC SharePoint Worst Practices
SPSNYC SharePoint Worst PracticesSPSNYC SharePoint Worst Practices
SPSNYC SharePoint Worst Practices
 
Seguridad MOSS2007
Seguridad MOSS2007Seguridad MOSS2007
Seguridad MOSS2007
 
Gestión de procesos con Sharepoint
Gestión de procesos con SharepointGestión de procesos con Sharepoint
Gestión de procesos con Sharepoint
 
Auditing SharePoint 2010
Auditing SharePoint 2010Auditing SharePoint 2010
Auditing SharePoint 2010
 
¿Que es SharePoint?
¿Que es SharePoint?¿Que es SharePoint?
¿Que es SharePoint?
 
SharePoint Server 2016 novedades
SharePoint Server 2016 novedadesSharePoint Server 2016 novedades
SharePoint Server 2016 novedades
 
SharePoint - Gobernabilidad
SharePoint - GobernabilidadSharePoint - Gobernabilidad
SharePoint - Gobernabilidad
 
Arquitectura Empresarial el CMI
Arquitectura Empresarial el CMIArquitectura Empresarial el CMI
Arquitectura Empresarial el CMI
 
Los retos de la arquitectura empresarial en la nueva era de dispositivos y se...
Los retos de la arquitectura empresarial en la nueva era de dispositivos y se...Los retos de la arquitectura empresarial en la nueva era de dispositivos y se...
Los retos de la arquitectura empresarial en la nueva era de dispositivos y se...
 
Crear intranet profesional con SharePoint en un dia
Crear intranet profesional con SharePoint en un diaCrear intranet profesional con SharePoint en un dia
Crear intranet profesional con SharePoint en un dia
 
Gic vista desde los procesos de negocio
Gic vista desde los procesos de negocioGic vista desde los procesos de negocio
Gic vista desde los procesos de negocio
 
Arquitectura Empresarial 11.0
Arquitectura Empresarial 11.0Arquitectura Empresarial 11.0
Arquitectura Empresarial 11.0
 
SharePoint Permissions Worst Practices
SharePoint Permissions Worst PracticesSharePoint Permissions Worst Practices
SharePoint Permissions Worst Practices
 
Seguridad Informatica
Seguridad InformaticaSeguridad Informatica
Seguridad Informatica
 

Similar a Configuración de Seguridad Integrada en SharePoint

Tips en la instalación de Dynamics 365 FO - LBD, 365 Saturday
Tips en la instalación de Dynamics 365 FO - LBD, 365 SaturdayTips en la instalación de Dynamics 365 FO - LBD, 365 Saturday
Tips en la instalación de Dynamics 365 FO - LBD, 365 SaturdayJuan Fabian
 
Windows Azure SQL Databases
Windows Azure SQL DatabasesWindows Azure SQL Databases
Windows Azure SQL DatabasesSolidQ
 
CSA - SharePoint 2010 - Instalación y Configuración
CSA - SharePoint 2010 - Instalación y ConfiguraciónCSA - SharePoint 2010 - Instalación y Configuración
CSA - SharePoint 2010 - Instalación y ConfiguraciónComunidad SharePoint
 
WorkShop SQL Azure
WorkShop SQL AzureWorkShop SQL Azure
WorkShop SQL AzureJohn Bulla
 
Integración entre Reporting Services (SSRS) y SharePoint 2010
Integración entre Reporting Services (SSRS) y SharePoint 2010Integración entre Reporting Services (SSRS) y SharePoint 2010
Integración entre Reporting Services (SSRS) y SharePoint 2010SolidQ
 
Serverless: La evolucion de la arquitectura a la nube
Serverless: La evolucion de la arquitectura a la nubeServerless: La evolucion de la arquitectura a la nube
Serverless: La evolucion de la arquitectura a la nubeQuito Lambda
 
AZURE: Consumiendo Datos y Visualizándolos desde La Nube
AZURE: Consumiendo Datos y Visualizándolos desde La NubeAZURE: Consumiendo Datos y Visualizándolos desde La Nube
AZURE: Consumiendo Datos y Visualizándolos desde La NubeSolidQ
 
Extendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWSExtendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWSAmazon Web Services LATAM
 
Aplicaciones Autohosted, el nuevo modelo para extender SharePoint online
Aplicaciones Autohosted, el nuevo modelo para extender SharePoint onlineAplicaciones Autohosted, el nuevo modelo para extender SharePoint online
Aplicaciones Autohosted, el nuevo modelo para extender SharePoint onlineMario Cortés Flores
 
Comenzando con aplicaciones serverless en AWS
Comenzando con aplicaciones serverless en AWSComenzando con aplicaciones serverless en AWS
Comenzando con aplicaciones serverless en AWSAmazon Web Services LATAM
 
Novedades de MS SQL Server 2012 para ambientes tecnológicos OLTP y OLAP
Novedades de MS SQL Server 2012 para ambientes tecnológicos OLTP y OLAPNovedades de MS SQL Server 2012 para ambientes tecnológicos OLTP y OLAP
Novedades de MS SQL Server 2012 para ambientes tecnológicos OLTP y OLAPJoseph Lopez
 
Configurar su entorno SharePoint para Business Intelligence
Configurar su entorno SharePoint para Business IntelligenceConfigurar su entorno SharePoint para Business Intelligence
Configurar su entorno SharePoint para Business IntelligenceJoseph Lopez
 
Actividad 05 implementación de servicios de infraestructura de red(1)
Actividad 05   implementación de servicios de infraestructura de red(1)Actividad 05   implementación de servicios de infraestructura de red(1)
Actividad 05 implementación de servicios de infraestructura de red(1)Diana Marcela Samboni
 
Azure Training Day Guatemala - Migración de Aplicaciones Web a Azure
Azure Training Day Guatemala - Migración de Aplicaciones Web a AzureAzure Training Day Guatemala - Migración de Aplicaciones Web a Azure
Azure Training Day Guatemala - Migración de Aplicaciones Web a AzureGuillermo Zepeda Selman
 
SQL Azure Administración, Desempeño y Mantenimiento
SQL Azure Administración, Desempeño y MantenimientoSQL Azure Administración, Desempeño y Mantenimiento
SQL Azure Administración, Desempeño y MantenimientoEduardo Castro
 
.Net Conf UY 2017: Un paseo por Azure Service Fabric
.Net Conf UY 2017: Un paseo por Azure Service Fabric.Net Conf UY 2017: Un paseo por Azure Service Fabric
.Net Conf UY 2017: Un paseo por Azure Service FabricGuillermo Javier Bellmann
 
Extendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWSExtendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWSAmazon Web Services LATAM
 

Similar a Configuración de Seguridad Integrada en SharePoint (20)

Tips en la instalación de Dynamics 365 FO - LBD, 365 Saturday
Tips en la instalación de Dynamics 365 FO - LBD, 365 SaturdayTips en la instalación de Dynamics 365 FO - LBD, 365 Saturday
Tips en la instalación de Dynamics 365 FO - LBD, 365 Saturday
 
Windows Azure SQL Databases
Windows Azure SQL DatabasesWindows Azure SQL Databases
Windows Azure SQL Databases
 
CSA - SharePoint 2010 - Instalación y Configuración
CSA - SharePoint 2010 - Instalación y ConfiguraciónCSA - SharePoint 2010 - Instalación y Configuración
CSA - SharePoint 2010 - Instalación y Configuración
 
WorkShop SQL Azure
WorkShop SQL AzureWorkShop SQL Azure
WorkShop SQL Azure
 
Descubriendo windows azure
Descubriendo windows azureDescubriendo windows azure
Descubriendo windows azure
 
Integración entre Reporting Services (SSRS) y SharePoint 2010
Integración entre Reporting Services (SSRS) y SharePoint 2010Integración entre Reporting Services (SSRS) y SharePoint 2010
Integración entre Reporting Services (SSRS) y SharePoint 2010
 
Serverless: La evolucion de la arquitectura a la nube
Serverless: La evolucion de la arquitectura a la nubeServerless: La evolucion de la arquitectura a la nube
Serverless: La evolucion de la arquitectura a la nube
 
AZURE: Consumiendo Datos y Visualizándolos desde La Nube
AZURE: Consumiendo Datos y Visualizándolos desde La NubeAZURE: Consumiendo Datos y Visualizándolos desde La Nube
AZURE: Consumiendo Datos y Visualizándolos desde La Nube
 
Azure Relay (Hybrid connections) & .NET Core ARM
Azure Relay (Hybrid connections) & .NET Core ARMAzure Relay (Hybrid connections) & .NET Core ARM
Azure Relay (Hybrid connections) & .NET Core ARM
 
Extendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWSExtendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWS
 
Private Cloud Administration - WAP
Private Cloud Administration - WAPPrivate Cloud Administration - WAP
Private Cloud Administration - WAP
 
Aplicaciones Autohosted, el nuevo modelo para extender SharePoint online
Aplicaciones Autohosted, el nuevo modelo para extender SharePoint onlineAplicaciones Autohosted, el nuevo modelo para extender SharePoint online
Aplicaciones Autohosted, el nuevo modelo para extender SharePoint online
 
Comenzando con aplicaciones serverless en AWS
Comenzando con aplicaciones serverless en AWSComenzando con aplicaciones serverless en AWS
Comenzando con aplicaciones serverless en AWS
 
Novedades de MS SQL Server 2012 para ambientes tecnológicos OLTP y OLAP
Novedades de MS SQL Server 2012 para ambientes tecnológicos OLTP y OLAPNovedades de MS SQL Server 2012 para ambientes tecnológicos OLTP y OLAP
Novedades de MS SQL Server 2012 para ambientes tecnológicos OLTP y OLAP
 
Configurar su entorno SharePoint para Business Intelligence
Configurar su entorno SharePoint para Business IntelligenceConfigurar su entorno SharePoint para Business Intelligence
Configurar su entorno SharePoint para Business Intelligence
 
Actividad 05 implementación de servicios de infraestructura de red(1)
Actividad 05   implementación de servicios de infraestructura de red(1)Actividad 05   implementación de servicios de infraestructura de red(1)
Actividad 05 implementación de servicios de infraestructura de red(1)
 
Azure Training Day Guatemala - Migración de Aplicaciones Web a Azure
Azure Training Day Guatemala - Migración de Aplicaciones Web a AzureAzure Training Day Guatemala - Migración de Aplicaciones Web a Azure
Azure Training Day Guatemala - Migración de Aplicaciones Web a Azure
 
SQL Azure Administración, Desempeño y Mantenimiento
SQL Azure Administración, Desempeño y MantenimientoSQL Azure Administración, Desempeño y Mantenimiento
SQL Azure Administración, Desempeño y Mantenimiento
 
.Net Conf UY 2017: Un paseo por Azure Service Fabric
.Net Conf UY 2017: Un paseo por Azure Service Fabric.Net Conf UY 2017: Un paseo por Azure Service Fabric
.Net Conf UY 2017: Un paseo por Azure Service Fabric
 
Extendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWSExtendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWS
 

Más de SolidQ

SolidQ Summit 2018 - Qué necesita saber un DBA de Integration Services
SolidQ Summit 2018 - Qué necesita saber un DBA de Integration ServicesSolidQ Summit 2018 - Qué necesita saber un DBA de Integration Services
SolidQ Summit 2018 - Qué necesita saber un DBA de Integration ServicesSolidQ
 
SolidQ Summit 2018 - Seguridad a nivel datos. RLS
SolidQ Summit 2018 - Seguridad a nivel datos. RLSSolidQ Summit 2018 - Seguridad a nivel datos. RLS
SolidQ Summit 2018 - Seguridad a nivel datos. RLSSolidQ
 
SolidQ Summit 2018 - Todo lo que un integrador de datos debería tener... y pa...
SolidQ Summit 2018 - Todo lo que un integrador de datos debería tener... y pa...SolidQ Summit 2018 - Todo lo que un integrador de datos debería tener... y pa...
SolidQ Summit 2018 - Todo lo que un integrador de datos debería tener... y pa...SolidQ
 
SolidQ Summit 2018 - ¿Dificultades gestionando relaciones muchos a muchos? De...
SolidQ Summit 2018 - ¿Dificultades gestionando relaciones muchos a muchos? De...SolidQ Summit 2018 - ¿Dificultades gestionando relaciones muchos a muchos? De...
SolidQ Summit 2018 - ¿Dificultades gestionando relaciones muchos a muchos? De...SolidQ
 
SolidQ Summit 2018 - Report Server: Nuevos mutantes
SolidQ Summit 2018 - Report Server: Nuevos mutantesSolidQ Summit 2018 - Report Server: Nuevos mutantes
SolidQ Summit 2018 - Report Server: Nuevos mutantesSolidQ
 
Cuando QueryStore no sirve, ¿qué opciones tenemos?
Cuando QueryStore no sirve, ¿qué opciones tenemos?Cuando QueryStore no sirve, ¿qué opciones tenemos?
Cuando QueryStore no sirve, ¿qué opciones tenemos?SolidQ
 
SQL Server 2017 en Linux
SQL Server 2017 en LinuxSQL Server 2017 en Linux
SQL Server 2017 en LinuxSolidQ
 
Columnstore en la vida real
Columnstore en la vida realColumnstore en la vida real
Columnstore en la vida realSolidQ
 
PowerApprízate
PowerApprízatePowerApprízate
PowerApprízateSolidQ
 
Jugando a ser rico: Machine Learning para predicción de stocks
Jugando a ser rico: Machine Learning para predicción de stocksJugando a ser rico: Machine Learning para predicción de stocks
Jugando a ser rico: Machine Learning para predicción de stocksSolidQ
 
Analizando tus Redes Sociales con Power BI
Analizando tus Redes Sociales con Power BIAnalizando tus Redes Sociales con Power BI
Analizando tus Redes Sociales con Power BISolidQ
 
Mantenimiento de SQL Server para Dummies
Mantenimiento de SQL Server para DummiesMantenimiento de SQL Server para Dummies
Mantenimiento de SQL Server para DummiesSolidQ
 
R en relacional
R en relacionalR en relacional
R en relacionalSolidQ
 
Cuando haces bot ya no hay stop!!
Cuando haces bot ya no hay stop!!Cuando haces bot ya no hay stop!!
Cuando haces bot ya no hay stop!!SolidQ
 
Arquitecturas lambda en Azure
Arquitecturas lambda en AzureArquitecturas lambda en Azure
Arquitecturas lambda en AzureSolidQ
 
Bot Framework: otra manera de acceder a tus datos - SolidQ Summit 2018
Bot Framework: otra manera de acceder a tus datos - SolidQ Summit 2018Bot Framework: otra manera de acceder a tus datos - SolidQ Summit 2018
Bot Framework: otra manera de acceder a tus datos - SolidQ Summit 2018SolidQ
 
BIE2E en Azure - SolidQ Summit 2018
BIE2E en Azure - SolidQ Summit 2018BIE2E en Azure - SolidQ Summit 2018
BIE2E en Azure - SolidQ Summit 2018SolidQ
 
¿Qué viene GDPR? Mi SQL está preparado- SolidQ Summit 2018
¿Qué viene GDPR? Mi SQL está preparado- SolidQ Summit 2018¿Qué viene GDPR? Mi SQL está preparado- SolidQ Summit 2018
¿Qué viene GDPR? Mi SQL está preparado- SolidQ Summit 2018SolidQ
 
Hilando fino en SSAS multidimensional - SolidQ Summit 2018
Hilando fino en SSAS multidimensional - SolidQ Summit 2018Hilando fino en SSAS multidimensional - SolidQ Summit 2018
Hilando fino en SSAS multidimensional - SolidQ Summit 2018SolidQ
 
Adaptive Query Processing: Mejoras en el motor de consulta de SQL Server 2017...
Adaptive Query Processing: Mejoras en el motor de consulta de SQL Server 2017...Adaptive Query Processing: Mejoras en el motor de consulta de SQL Server 2017...
Adaptive Query Processing: Mejoras en el motor de consulta de SQL Server 2017...SolidQ
 

Más de SolidQ (20)

SolidQ Summit 2018 - Qué necesita saber un DBA de Integration Services
SolidQ Summit 2018 - Qué necesita saber un DBA de Integration ServicesSolidQ Summit 2018 - Qué necesita saber un DBA de Integration Services
SolidQ Summit 2018 - Qué necesita saber un DBA de Integration Services
 
SolidQ Summit 2018 - Seguridad a nivel datos. RLS
SolidQ Summit 2018 - Seguridad a nivel datos. RLSSolidQ Summit 2018 - Seguridad a nivel datos. RLS
SolidQ Summit 2018 - Seguridad a nivel datos. RLS
 
SolidQ Summit 2018 - Todo lo que un integrador de datos debería tener... y pa...
SolidQ Summit 2018 - Todo lo que un integrador de datos debería tener... y pa...SolidQ Summit 2018 - Todo lo que un integrador de datos debería tener... y pa...
SolidQ Summit 2018 - Todo lo que un integrador de datos debería tener... y pa...
 
SolidQ Summit 2018 - ¿Dificultades gestionando relaciones muchos a muchos? De...
SolidQ Summit 2018 - ¿Dificultades gestionando relaciones muchos a muchos? De...SolidQ Summit 2018 - ¿Dificultades gestionando relaciones muchos a muchos? De...
SolidQ Summit 2018 - ¿Dificultades gestionando relaciones muchos a muchos? De...
 
SolidQ Summit 2018 - Report Server: Nuevos mutantes
SolidQ Summit 2018 - Report Server: Nuevos mutantesSolidQ Summit 2018 - Report Server: Nuevos mutantes
SolidQ Summit 2018 - Report Server: Nuevos mutantes
 
Cuando QueryStore no sirve, ¿qué opciones tenemos?
Cuando QueryStore no sirve, ¿qué opciones tenemos?Cuando QueryStore no sirve, ¿qué opciones tenemos?
Cuando QueryStore no sirve, ¿qué opciones tenemos?
 
SQL Server 2017 en Linux
SQL Server 2017 en LinuxSQL Server 2017 en Linux
SQL Server 2017 en Linux
 
Columnstore en la vida real
Columnstore en la vida realColumnstore en la vida real
Columnstore en la vida real
 
PowerApprízate
PowerApprízatePowerApprízate
PowerApprízate
 
Jugando a ser rico: Machine Learning para predicción de stocks
Jugando a ser rico: Machine Learning para predicción de stocksJugando a ser rico: Machine Learning para predicción de stocks
Jugando a ser rico: Machine Learning para predicción de stocks
 
Analizando tus Redes Sociales con Power BI
Analizando tus Redes Sociales con Power BIAnalizando tus Redes Sociales con Power BI
Analizando tus Redes Sociales con Power BI
 
Mantenimiento de SQL Server para Dummies
Mantenimiento de SQL Server para DummiesMantenimiento de SQL Server para Dummies
Mantenimiento de SQL Server para Dummies
 
R en relacional
R en relacionalR en relacional
R en relacional
 
Cuando haces bot ya no hay stop!!
Cuando haces bot ya no hay stop!!Cuando haces bot ya no hay stop!!
Cuando haces bot ya no hay stop!!
 
Arquitecturas lambda en Azure
Arquitecturas lambda en AzureArquitecturas lambda en Azure
Arquitecturas lambda en Azure
 
Bot Framework: otra manera de acceder a tus datos - SolidQ Summit 2018
Bot Framework: otra manera de acceder a tus datos - SolidQ Summit 2018Bot Framework: otra manera de acceder a tus datos - SolidQ Summit 2018
Bot Framework: otra manera de acceder a tus datos - SolidQ Summit 2018
 
BIE2E en Azure - SolidQ Summit 2018
BIE2E en Azure - SolidQ Summit 2018BIE2E en Azure - SolidQ Summit 2018
BIE2E en Azure - SolidQ Summit 2018
 
¿Qué viene GDPR? Mi SQL está preparado- SolidQ Summit 2018
¿Qué viene GDPR? Mi SQL está preparado- SolidQ Summit 2018¿Qué viene GDPR? Mi SQL está preparado- SolidQ Summit 2018
¿Qué viene GDPR? Mi SQL está preparado- SolidQ Summit 2018
 
Hilando fino en SSAS multidimensional - SolidQ Summit 2018
Hilando fino en SSAS multidimensional - SolidQ Summit 2018Hilando fino en SSAS multidimensional - SolidQ Summit 2018
Hilando fino en SSAS multidimensional - SolidQ Summit 2018
 
Adaptive Query Processing: Mejoras en el motor de consulta de SQL Server 2017...
Adaptive Query Processing: Mejoras en el motor de consulta de SQL Server 2017...Adaptive Query Processing: Mejoras en el motor de consulta de SQL Server 2017...
Adaptive Query Processing: Mejoras en el motor de consulta de SQL Server 2017...
 

Último

LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptxLAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptxAlexander López
 
El uso de las tic en la vida ,lo importante que son
El uso de las tic en la vida ,lo importante  que sonEl uso de las tic en la vida ,lo importante  que son
El uso de las tic en la vida ,lo importante que son241514984
 
El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.241514949
 
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptxEl_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptxAlexander López
 
Mapa-conceptual-del-Origen-del-Universo-3.pptx
Mapa-conceptual-del-Origen-del-Universo-3.pptxMapa-conceptual-del-Origen-del-Universo-3.pptx
Mapa-conceptual-del-Origen-del-Universo-3.pptxMidwarHenryLOZAFLORE
 
Los Microcontroladores PIC, Aplicaciones
Los Microcontroladores PIC, AplicacionesLos Microcontroladores PIC, Aplicaciones
Los Microcontroladores PIC, AplicacionesEdomar AR
 
FloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptxFloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptx241522327
 
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPOAREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPOnarvaezisabella21
 
Presentación sobre la Inteligencia Artificial
Presentación sobre la Inteligencia ArtificialPresentación sobre la Inteligencia Artificial
Presentación sobre la Inteligencia Artificialcynserafini89
 
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6    CREAR UN RECURSO MULTIMEDIAActividad integradora 6    CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA241531640
 
tarea de exposicion de senati zzzzzzzzzz
tarea de exposicion de senati zzzzzzzzzztarea de exposicion de senati zzzzzzzzzz
tarea de exposicion de senati zzzzzzzzzzAlexandergo5
 
Trabajo de tecnología excel avanzado.pdf
Trabajo de tecnología excel avanzado.pdfTrabajo de tecnología excel avanzado.pdf
Trabajo de tecnología excel avanzado.pdfedepmariaperez
 
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxCrear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxNombre Apellidos
 
Excel (1) tecnologia.pdf trabajo Excel taller
Excel  (1) tecnologia.pdf trabajo Excel tallerExcel  (1) tecnologia.pdf trabajo Excel taller
Excel (1) tecnologia.pdf trabajo Excel tallerValentinaTabares11
 
La Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdfLa Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdfjeondanny1997
 
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).pptLUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).pptchaverriemily794
 
tics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxtics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxazmysanros90
 
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del PerúRed Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del PerúCEFERINO DELGADO FLORES
 
Tecnologias Starlink para el mundo tec.pptx
Tecnologias Starlink para el mundo tec.pptxTecnologias Starlink para el mundo tec.pptx
Tecnologias Starlink para el mundo tec.pptxGESTECPERUSAC
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadMiguelAngelVillanuev48
 

Último (20)

LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptxLAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
LAS_TIC_COMO_HERRAMIENTAS_EN_LA_INVESTIGACIÓN.pptx
 
El uso de las tic en la vida ,lo importante que son
El uso de las tic en la vida ,lo importante  que sonEl uso de las tic en la vida ,lo importante  que son
El uso de las tic en la vida ,lo importante que son
 
El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.
 
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptxEl_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
El_Blog_como_herramienta_de_publicacion_y_consulta_de_investigacion.pptx
 
Mapa-conceptual-del-Origen-del-Universo-3.pptx
Mapa-conceptual-del-Origen-del-Universo-3.pptxMapa-conceptual-del-Origen-del-Universo-3.pptx
Mapa-conceptual-del-Origen-del-Universo-3.pptx
 
Los Microcontroladores PIC, Aplicaciones
Los Microcontroladores PIC, AplicacionesLos Microcontroladores PIC, Aplicaciones
Los Microcontroladores PIC, Aplicaciones
 
FloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptxFloresMorales_Montserrath_M1S3AI6 (1).pptx
FloresMorales_Montserrath_M1S3AI6 (1).pptx
 
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPOAREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
AREA TECNOLOGIA E INFORMATICA TRABAJO EN EQUIPO
 
Presentación sobre la Inteligencia Artificial
Presentación sobre la Inteligencia ArtificialPresentación sobre la Inteligencia Artificial
Presentación sobre la Inteligencia Artificial
 
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6    CREAR UN RECURSO MULTIMEDIAActividad integradora 6    CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
 
tarea de exposicion de senati zzzzzzzzzz
tarea de exposicion de senati zzzzzzzzzztarea de exposicion de senati zzzzzzzzzz
tarea de exposicion de senati zzzzzzzzzz
 
Trabajo de tecnología excel avanzado.pdf
Trabajo de tecnología excel avanzado.pdfTrabajo de tecnología excel avanzado.pdf
Trabajo de tecnología excel avanzado.pdf
 
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxCrear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
 
Excel (1) tecnologia.pdf trabajo Excel taller
Excel  (1) tecnologia.pdf trabajo Excel tallerExcel  (1) tecnologia.pdf trabajo Excel taller
Excel (1) tecnologia.pdf trabajo Excel taller
 
La Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdfLa Electricidad Y La Electrónica Trabajo Tecnología.pdf
La Electricidad Y La Electrónica Trabajo Tecnología.pdf
 
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).pptLUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
LUXOMETRO EN SALUD OCUPACIONAL(FINAL).ppt
 
tics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxtics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptx
 
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del PerúRed Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
Red Dorsal Nacional de Fibra Óptica y Redes Regionales del Perú
 
Tecnologias Starlink para el mundo tec.pptx
Tecnologias Starlink para el mundo tec.pptxTecnologias Starlink para el mundo tec.pptx
Tecnologias Starlink para el mundo tec.pptx
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidad
 

Configuración de Seguridad Integrada en SharePoint

  • 1.
  • 2.
  • 3. C&B201 Configuración de Seguridad Integrada Daniel A. Seara Director de Formación - Colaboración MVP SharePoint Server dseara@solidq.com
  • 4. Preparando SharePoint Las cuentas de instalación α Recomendación de buenas prácticas Cuenta Servicio Permisos SQLService SQLServer Acorde a los recursos utilizados SQL Server Agent Importante si accede a recursos externos SPService SharePoint Server Asignados durante la instalación SharePoint Admin App Pool En SQLServer dbcreator securityadmin SharePoint Web Services db_owner (SharePoint db) SharePoint Timer
  • 5. Preparando SharePoint Asegurando el entorno SQL Server α Bloquear UDP 1434 α Configurar SQL Server para escuchar en puertos no estándar β TCP 1433 β UPD 1434 α Abrir los puertos seleccionados en el Firewall β Solo para el dominio α Configurar Alias de Cliente para los nuevos puertos asignados β Cliconfg.exe
  • 6. Instalando SharePoint α Conectar al SQL por el Alias α Especificar un Puerto para Admin
  • 7. Identificación en SharePoint α El problema de identificación tiene 2 puntos cruciales β De cliente a SharePoint β De SharePoint a Otros Servicios α En ambos casos puede ser β Clásica (Identificación Windows) β Reclamo («Claims»)
  • 8. Identificación del Cliente Clásica α Integrada β NTLM γ Pros δ Fácil de configurar y no requiere configuración adicional del entorno δ Funciona cuando el cliente no es parte del dominio, o no está en un dominio de confianza para el dominio en que SharePoint reside γ Contras δ Requiere que SharePoint contacte al controlador de dominio cada vez δ No permite Delegación de cliente al «back-end»,(doble salto) δ Es un protocolo propietario δ No admite la autenticación de servidor δ Se considera menos seguro
  • 9. Identificación del Cliente Clásica α Integrada β Kerberos γ Pros δ Protocolo de autenticación de Windows integrada más seguro δ Permite la delegación de las credenciales del cliente δ Admite la autenticación mutua de clientes y servidores δ Produce menos tráfico en controladores de dominio δ Protocolo abierto apoyado por muchas plataformas y proveedores γ Contras δ Requiere configuración adicional de infraestructura δ Requiere conectividad con el KDC (controlador de dominio de Active Directory en entornos Windows). ε Puerto TCP/UDP 88 (Kerberos) ε Puerto TCP/UDP 464 (Kerberos cambiar contraseña: Windows)
  • 10. Identificación del Cliente Reclamo («Claims») α Windows β Traslada la autenticación Integrada a una Identidad «Claims» γ Sea NTLM o Kerberos α FBA β La Identificación del usuario se realiza por Membership de asp.net, y luego se traslada a una Identidad «Claims» α SAML β La identificación se realiza por un servicio externo (Security Token Provider) y luego se traslada a una Identidad «Claims» γ Live Id γ Windows Identity Foundation (WIF) Claims to Windows Token Service (C2WTS)
  • 11. Identificación en SharePoint α Entre servidores por Claims β Algunos servicios que se exponen en SharePoint no manejan «Claims» γ SQL Reporting Services γ RSS desde orígenes identificados
  • 12. Identificación hacia Afuera Otros Servicios α Sub Sistema Confiable β Autoriza SharePoint, el servicio le cree γ Con La Identidad del App Pool γ Con la identidad de servicio compartido γ Con Identificación anónima  α Delegación β Utiliza las mismas credenciales para identificar al usuario γ Kerberos γ «Claims» δ Algunos servicios de SharePoint 2010 nativos aún no soportan Claims
  • 13. Identificación hacia Afuera Kerberos y restricciones α Kerberos restrictivo β Solo dentro del mismo dominio γ Excel Services γ PerformancePoint Services γ InfoPath Forms Services γ Visio Services β Admite entre varios dominios del mismo Bosque γ Business Data Connectivity service and Microsoft Business Connectivity Services γ Access Services γ Microsoft SQL Server Reporting Services (SSRS) γ Microsoft Project Server 2010 β No permite delegación γ Microsoft SQL Server PowerPivot for Microsoft SharePoint
  • 15. NTLM Kerberos • Fácil • Más complejo • Automática • Hay que implementarla en fases • Completa para todos los servicios • Cuando lo admite, es transparente • Requiere configurar delegaciones etc. entre servicios por doble salto • No se lleva bien con alguno servicios • Búsqueda • Algunos exploradores (incluyendo versiones de IE)
  • 16. Kerberos Requerimientos α Directorio Activo α Centro de Distribución de claves α Servidores de servicios β SQL Server β SharePoint Server α Condiciones de seguridad β Todas las cuentas de servicio han de ser de Dominio β La comunicación entre servidores debe ser directa β La cuenta con que se realiza la configuración debe ser admón. del bosque
  • 18. Distribución SQL AS SQL Search BCS vmSQL2k8r2-01 PPS Web Visio vmSQL2k8r2-02 Excel vmSP10WFE01 MMS SQL Cluster c2WTS Cliente vmSP10WFE02 SSRS (Win7) vmSP10APP01 NLB Cluster vmSQL2k8r2-RS01 App Server vmSQL2k8r2-RS01 SQL Reporting Services NLB Cluster Demos.local
  • 19. SQL Server α ANTES de comenzar la instalación de SharePoint 2010 α Crear los SPN (Service Principal Name) β ADSIEDIT.msc
  • 20. SharePoint SETSPN α Asi como con Asdiedit, es posible asignar nombre con SetSpn β setspn -a http/FQDN CuentaDelServicio (AppPool) γ No lleva el «:» y con un solo «/» γ En caso de utilizar un puerto fuera del estándar δ Se deben hacer 2 entradas, una sin puerto y otra con él δ NO se debe registrar con https aún cuando se usa SSL β Es preferible para URLs, servicios Web, etc.
  • 21. SharePoint Delegación restrictiva α Cuando se consultan elementos de otro sitio/ colección de sitios α Y ambos tienen cuentas de App Pools distintas α Se deben registrar AMBOS usuarios en AMBAS colecciones de sitios β setspn -S http/sps1.demos.local DEMOSSpsService β setspn -S http/sps2.demos.local DEMOSSpsService β setspn -S http/sps2.demos.local DEMOSSpsService2 β setspn -S http/sps1.demos.local DEMOSSpsService2
  • 22. SharePoint Delegación restrictiva α Habilitar además Delegación a nivel del Directorio Activo β Admón de Usuarios y Servidores β Ficha Delegación γ Solo existe si el objeto tiene SPN γ Se agregan las cuentas a delegar
  • 23. SharePoint Cuentas Administradas α Las cuentas de los servicios deben registrarse como cuentas administradas β SharePoint Search Service Account β SharePoint Search Administration Service Account β SharePoint Search Query Service Account β Web App IIS Application Pool Account 1 β Web App IIS Application Pool Account 2 …
  • 26. Finalmente… α Asegurarse los usuarios accedan al servicio de identificación Kerberos β Puerto 88 α Asegurar identificación automática para Intranet β ¡En cada cliente! α Si se usan nombres completos de host β Servidor.dominio.zona β Agregarlos (o por comodines), en la zona Intranet
  • 27. Herramientas Útiles α KerbTray β Resource Kit Windows 2000 β Permite evaluar tickets Kerberos α Fiddler β Analiza tráfico http α NetMon 3.4 β Analiza tráfico de TCP
  • 28.
  • 29.  ¡No olvidéis rellenar las evaluaciones en el Portal del Summit!  ¡Nos encontraréis en la zona de exposición en los siguientes horarios α En cada descanso  Daniel A. Seara Director de Formación – Colaboración y Búsqueda MVP SharePoint Server dseara@solidq.com