2008-08-07 19 views
1

Ich verwende IIS in Windows 2003 Server für ein SharePoint-Intranet.
Externe eingehende Anfragen verwenden den Host-Header portal.mycompany.com und müssen SSL verwenden.Alternativer Hostname für eine IIS-Website nur für internen Zugriff

Ich frage mich, ob eine Art und Weise gibt es einen alternativen Host-Header wie
http://internalportal/
die nur Anfragen zur Einrichtung aus dem internen Netz akzeptiert, aber nicht zwingt die Benutzer SSL zu verwenden.

Irgendwelche Empfehlungen für die Einrichtung?

Antwort

3

Daniel, bedenken Sie hinzufügen, nur weil etwas possbile in IIS ist, und über eine beliebige Anzahl von Off-Box-Lösungen (wie Hardware Load Balancer und SSL) bedeutet nicht, dass es von SharePoint unterstützt wird, oder, dass es in der gleichen Weise implementiert ist.

Sie können tun, wonach Sie fragen, jedoch sollten Sie dies über die SharePoint-Zentraladministration und "Erstellen oder Erweitern einer Webanwendung" und dann "Erweitern und vorhandene Anwendung" tun.

Auf diese Weise können Sie eine neue Website Ihre vorhandenen Sharepoint Web Application erstellen (in IIS) für den Zugriff auf eine, die über einen anderen Hostheader, Port zugegriffen werden kann, unter Verwendung von SSL, Authentifizierung Mechanismus usw.

Wenn Sie etwas in IIS UND in SharePoint tun können, sollten Sie dies in der Regel nur in SharePoint tun.

1

Angenommen, dass http://internalportal/ von außerhalb des Unternehmens nicht zugänglich war, können Sie zwei Websites in IIS einrichten. Die erste Site, die für die Verwendung eines Hostheaderwerts "portal.mycompany.com" konfiguriert ist, benötigt SSL. Die zweite Site, die für die Verwendung eines Hostheaderwerts von "internalportal" konfiguriert wurde, benötigt kein SSL. Der Host-Header-Wert wird unter "Website" -> "Erweitert" konfiguriert.

Mit einem Hardware Load Balancer wird vieles einfacher. Die Site im Lastenausgleich ist so eingerichtet, dass SSL erforderlich ist, und Ihre Websites in IIS sind so eingerichtet, dass SSL nicht erforderlich ist.

1

Sie könnten nur einen zweiten Host-Header und interne IP-Adresse auf der Website für die interne Nicht-ssl Zugang

172.16.3.1:443:portal.mycompany.com 
172.16.3.2:80:internalportal