2010-07-09 4 views
0

Le responsable de la sécurité me demande de faire un pas où l'approbateur doit s'authentifier à nouveau lorsqu'il approuve l'élément de la liste. Toute l'autre partie du workflow est effectuée sauf celle-ci. La meilleure solution serait d'utiliser la connexion intégrée de Sharepoint, mais je ne sais pas comment faire. Je tiens à souligner que je suis en train de faire ce workflow avec Visual Studio 2008 et de le déployer sur WSS 3.0.Comment puis-je effectuer une ré-authentification sur approbation dans un workflow d'approbation Sharepoint?

Merci pour l'aide.

Répondre

1

Vous devez clarifier ce dont vous avez besoin, car ce que vous demandez, c'est comment fonctionne Sharepoint.

Pour que l'approbateur approuve un article, il doit se connecter à Sharepoint en utilisant les mécanismes intégrés. Si vous utilisez l'authentification Windows (par défaut) au lieu de FBA, l'utilisateur est connecté automatiquement à l'aide de ses informations d'identification Windows. Il n'y a donc aucun besoin (ou point) pour l'utilisateur de se ré-authentifier - Sharepoint sait déjà qui il est.

Le seul cas où il pourrait y avoir un problème est lorsque le demandeur et l'approbateur doivent utiliser le même ordinateur. À moins que le demandeur ait également un droit d'approbation, il ne pourra pas approuver la demande.

Etes-vous inquiet qu'un utilisateur ayant le droit d'approbation puisse essayer d'approuver sa propre demande? Dans ce cas, vous pouvez l'empêcher de le faire en lui accordant un droit en lecture seule à sa demande, c'est-à-dire en supprimant la mise à jour.

+0

L'authentification est déjà faite comme vous l'avez dit avec les identifiants Windows, mais le but de demander une ré-authentification est de s'assurer que l'utilisateur devant l'ordinateur est vraiment le bon. Je sais que c'est un overhead (j'ai dit la même chose au client) mais il veut savoir si cela peut être fait. –

+2

Si le responsable de la sécurité a bien fait son travail, alors il devrait y avoir une politique de verrouillage inactif, non? Sharepoint est le mauvais endroit pour résoudre les problèmes de politique de domaine. Si vous voulez vraiment rendre Sharepoint plus sécurisé que l'ensemble du domaine de la fenêtre, vous pouvez afficher un formulaire personnalisé pour la tâche d'approbation qui demande un nom d'utilisateur/mot de passe et que votre activité de workflow les valide. Préparez-vous à avoir beaucoup d'utilisateurs ennuyés. Les gens aiment Sharepoint parce qu'ils n'ont pas à se souvenir d'une connexion distincte pour cela. Cette exigence désactive essentiellement l'authentification intégrée intégrée –