SharePointCommunity
Die deutschsprachige Community für SharePoint, Microsoft 365, Teams, Yammer und mit Azure

Sponsored by

Willkommen im Forum Archiv.
Einträge sind hier nicht mehr möglich, aber der Bestand von 12 Jahren SharePoint-Wissen ist hier recherchierbar.




Kennwortänderung bei FBA über LDAP (AD-LDS)

Unbeantwortet Dieser Beitrag hat 9 Antworten

Ohne Rang
5 Beiträge
Uwe Bockstette erstellt 16 Apr. 2013 09:09
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Hallo,

wir haben ein SharePoint 2010 Server, welche Mitglied in einem Active Directory ist. Die Anmeldung an einer Webanwendung erfolgt allerdings über FBA mit Benutzern aus einer AD-LDS Instanz. Das ganze ist nach einer Standardanleitung (Microsoft.Office.Server.Security.LdapMembershipProvider) konfiguriert und funktioniert auch perfekt.

Nun gibt es aber die Anforderung, dass die AD-LDS Benutzer ihr Kennwort über die Weboberfläche ändern sollen. Ich habe nun schon einige Webparts oder Tools (ArtFulBits, HarePoint) aufprobiert, aber scheinbar gibt es immer das Problem, dass die AD-LDS Instanz nicht angesprochen werden kann. Bei keinem Tool, konnte wirklich die LDAP Verbindung konfiguriert werden (analog zur FBA Konfiguration in der web.config).

Hat jemand so etwas schon einmal erfolgreich implementiert?

Danke und Gruß

Uwe

Alle Antworten

Ohne Rang
19231 Beiträge
Andi Fandrich Als Antwort am 16 Apr. 2013 10:00
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Ich weiß nicht, ob es damit funktioniert, aber Du könntest das hier noch versuchen: http://changepassword.codeplex.com/

Zur Installation auf 2010: http://changepassword.codeplex.com/discussions/219795

Viele Grüße
Andi
af @ evocom de
Blog
Ohne Rang
5 Beiträge
Uwe Bockstette Als Antwort am 16 Apr. 2013 10:31
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Habe ich auch schon getestet, hat auch nicht funktioniert: Only Windows Authentication is supported!

Ohne Rang
19231 Beiträge
Andi Fandrich Als Antwort am 16 Apr. 2013 11:44
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Dann wirst Du wohl selbst etwas entwickeln müssen. was auch mit Claims funktioniert. Vielleicht findest Du hier im Source etwas, das Dir weiter hilft. Ein Change-Password-Webpart gibt es dort jedenfalls: http://sharepoint2010fba.codeplex.com/

Viele Grüße
Andi
af @ evocom de
Blog
Ohne Rang
367 Beiträge
Christian Merkel Als Antwort am 16 Apr. 2013 15:04
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Hi Uwe,

wir haben soetwas ähnliches bereits bei uns realisiert. Dabei ging es jedoch darum, die Accounts direkt im SharePoint verwaltbar zu machen.
D.h. wir haben ein Verzeichnis-Dienst im Hintergrund genutzt (z.B. ADLDS oder AD) und da die User abgelegt. Im SharePoint konnte man dann einzelne User aktivieren / deaktivieren oder halt wie in deinem Fall das Passwort zurücksezten. Jeder User kann auch über das Benutzer-Menü auf "Passwort ändern" klicken und so selbst sein passwort verwalten (er erhält initial ein automatisch generiertes PW, was er beim ersten Login ändern sollte).

Ggf. ist es ja das was du suchst?

SharePoint Enthusiast

Ich helfe gern, wenn es mein Zeit zu lässt :)
Gern auch per direkter Anfrage auf XING

Ohne Rang
5 Beiträge
Uwe Bockstette Als Antwort am 17 Apr. 2013 08:20
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Das klingt schon einmal gut. Benötige allerdings nur die Funktion "Passwort ändern". Wichtig dabei ist, dass die Benutzerkonten in einer AD-LDS Instanz liegen. Daran ist es bisher gescheitert, weil bei allen bisher getesteten Webparts keine Möglichkeit gab, den Connectionstring zum AD-LDS (LDAP) Server anzugeben (wie ich das z.B. in der Web.config für die FBA Authentifizierung angegeben habe). Die Webparts habe sich immer nicht mit der AD-LDS Instanz verbunden.

Welche Lösung habt ihr verwendet? Eigene Entwicklung oder etwas eingekauft? Einkaufen wollten wir jetzt die Lösung von ArtFulBits, weil die angeben, dass deren Webpart LDAP kann. Allerdings funktioniert das damit auch nicht und deren Support bekommt es bisher nicht hin.

Ohne Rang
367 Beiträge
Christian Merkel Als Antwort am 17 Apr. 2013 08:47
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Haben da eine Eigenentwicklung, genau aus den genannten Gründen :)

Bei uns kannst einstellen, von welcher Quelle die Accounts kommen. ADLDS ist dabei "Standard" ;)

Leider lässt sich die PW-Funktion aus der Solution nicht einfach "Rauslösen". Bisher haben wir es in Projekten immer als Komplettpaket angeboten (wir sind SP-Dienstleister). Wenn interesse besteht, kann ich intern mal anfragen, ob und wenn ja wie es möglich wäre diese einzelne Funktion rauszulösen.

Schick mir einfach eine PN :)

Grüße

SharePoint Enthusiast

Ich helfe gern, wenn es mein Zeit zu lässt :)
Gern auch per direkter Anfrage auf XING

Ohne Rang
5 Beiträge
Uwe Bockstette Als Antwort am 17 Apr. 2013 08:54
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Ich finde hier keine PN Funktion.

Ohne Rang
19231 Beiträge
Andi Fandrich Als Antwort am 17 Apr. 2013 09:45
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Die gibt es hier (leider) nicht. Du kannst Christian aber über sein Profil einen Kommentar schreiben, über den er dann (hoffentlich) per Mail benachrichtigt wird. Vielleicht liest er auch das hier und postet seine Mailadresse (bitte so: christian (at) firma.tld).

PS: normalerweise unterstütze ich sowas nicht, aber Christian ist hier noch nie durch Werbung negativ aufgefallen ;-)

Viele Grüße
Andi
af @ evocom de
Blog
Ohne Rang
367 Beiträge
Christian Merkel Als Antwort am 17 Apr. 2013 10:07
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Ich will hier auch keine Werbung oder ähnliches machen. Wir wollen alle hier ja nur helfen.

Doch gerade in so einem speziellen Fall, kann ich nur sagen wie wir es gelöst haben, da ich genau dazu keine zweite vernünftige Lösung kenne :)

du kannst mich gern unter meiner privaten email anschreiben, damit der Werbe-Charakter hier rausbleibt ;)

<meinvorname>.<meinnachname><at>ragesoft<punkt>de

:) Grüße

(und ich dachte hier mal eine PN-Funktion gesehen zu haben o.O, waren aber wahrschenlich wirlich nur die Kommentare)

SharePoint Enthusiast

Ich helfe gern, wenn es mein Zeit zu lässt :)
Gern auch per direkter Anfrage auf XING