Configurar a autenticação de certificado de cliente para o SharePoint Server

APLICA-SE A:yes-img-132013 yes-img-162016 yes-img-192019 yes-img-seSubscription Edition no-img-sopSharePoint no Microsoft 365

A autenticação com certificado de cliente permite que clientes baseados na web estabeleçam sua identidade em um servidor usando um certificado digital, que fornece uma segurança adicional para a autenticação do usuário. O SharePoint Server não oferece suporte interno para autenticação de certificado do cliente, mas a autenticação de certificado do cliente está disponível por meio da autenticação de declarações baseada em SAML (Security Assertion Markup Language). Você pode usar os Serviços de Federação do Active Directory) (AD FS) 2.0 como seu STS (serviço de token de segurança) para declarações SAML ou qualquer sistema de gerenciamento de identidade de terceiros que dê suporte a protocolos de segurança padrão, como WS-Trust, WS-Federation, SAML 1.1 e SAML 2.0.

Observação

Para obter mais informações sobre os requisitos de protocolo do SharePoint Server, consulte Protocolos Front-End do SharePoint.

A autenticação baseada em declarações no SharePoint Server permite que você use diferentes STSs. Se você configurar o AD FS como seu STS, o SharePoint Server poderá dar suporte a qualquer provedor de identidade ou método de autenticação compatível com o AD FS, o que inclui autenticação de certificado de cliente.

Observação

Para obter mais informações sobre o AD FS, consulte Visão geral dos Serviços de Federação do Active Directory] e AD FS 2016.

Para obter informações adicionais sobre uma visão geral da autenticação no SharePoint, consulte Planejar métodos de autenticação de usuário no SharePoint Server.

A figura a seguir se aplica ao SharePoint Server 2013 e ao SharePoint Server 2016, o SharePoint Server está configurado como um parceiro confiável para um STS baseado em AD FS.

SharePoint Server 2010 com ADFS 2.0

O AD FS 2.0 pode autenticar contas de usuário para vários tipos diferentes de métodos de autenticação, como: autenticação baseada em formulários, AD DS (Serviços de Domínio Active Directory), certificados de cliente e cartões inteligentes. Quando você configura o SharePoint Server como um parceiro confiável do AD FS, o SharePoint Server confia nas contas que o AD FS valida e nos métodos de autenticação que o AD FS usa para validar essas contas. É assim que o SharePoint Server dá suporte à autenticação de certificado do cliente.

Configure a autenticação de certificado de cliente

Os tópicos a seguir explicam como configurar o SharePoint Server com autenticação de certificado do cliente ou autenticação de cartão inteligente ao usar o AD FS como STS:

  1. Configure o AD FS para oferecer suporte à autenticação baseada em declarações.

    Para obter mais informações, consulte Autenticação composta e declarações do AD DS no AD FS.

  2. Configure o SharePoint Server para dar suporte à autenticação de declarações baseada em SAML usando o AD FS.

    Para obter mais informações, consulte Configurar autenticação de declarações baseada em SAML com AD FS no SharePoint Server e Interoperabilidade aprimorada com SAML 2.0.

  3. Criar um aplicativo web que usa a autenticação de declarações baseadas no SAML

    Para saber mais, veja Criar aplicativos web baseados em declarações no SharePoint Server.

Observação

Essas etapas serão similares para um STS de terceiros.

Confira também

Outros recursos

Configurar a autenticação de SAM baseada em declaração com o AD FS no SharePoint Server

Planejamento e arquitetura: AD FS 2.0

Guia de implantação do AD FS 2.0

Usando os Serviços de Federação do Active Directory) (AD FS) 2.0 em soluções de identidade