Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
APLICA-SE A
2013
2016
2019
Subscription Edition
SharePoint no Microsoft 365
A autenticação com certificado de cliente permite que clientes baseados na web estabeleçam sua identidade em um servidor usando um certificado digital, que fornece uma segurança adicional para a autenticação do usuário. O SharePoint Server não oferece suporte interno para autenticação de certificado do cliente, mas a autenticação de certificado do cliente está disponível por meio da autenticação de declarações baseada em SAML (Security Assertion Markup Language). Você pode usar os Serviços de Federação do Active Directory) (AD FS) 2.0 como seu STS (serviço de token de segurança) para declarações SAML ou qualquer sistema de gerenciamento de identidade de terceiros que dê suporte a protocolos de segurança padrão, como WS-Trust, WS-Federation, SAML 1.1 e SAML 2.0.
Observação
Para obter mais informações sobre os requisitos de protocolo do SharePoint Server, consulte Protocolos Front-End do SharePoint.
A autenticação baseada em declarações no SharePoint Server permite que você use diferentes STSs. Se você configurar o AD FS como seu STS, o SharePoint Server poderá dar suporte a qualquer provedor de identidade ou método de autenticação compatível com o AD FS, o que inclui autenticação de certificado de cliente.
Observação
Para obter mais informações sobre o AD FS, consulte Visão geral dos Serviços de Federação do Active Directory] e AD FS 2016.
Para obter informações adicionais sobre uma visão geral da autenticação no SharePoint, consulte Planejar métodos de autenticação de usuário no SharePoint Server.
A figura a seguir se aplica ao SharePoint Server 2013 e ao SharePoint Server 2016, o SharePoint Server está configurado como um parceiro confiável para um STS baseado em AD FS.
O AD FS 2.0 pode autenticar contas de usuário para vários tipos diferentes de métodos de autenticação, como: autenticação baseada em formulários, AD DS (Serviços de Domínio Active Directory), certificados de cliente e cartões inteligentes. Quando você configura o SharePoint Server como um parceiro confiável do AD FS, o SharePoint Server confia nas contas que o AD FS valida e nos métodos de autenticação que o AD FS usa para validar essas contas. É assim que o SharePoint Server dá suporte à autenticação de certificado do cliente.
Configure a autenticação de certificado de cliente
Os tópicos a seguir explicam como configurar o SharePoint Server com autenticação de certificado do cliente ou autenticação de cartão inteligente ao usar o AD FS como STS:
Configure o AD FS para oferecer suporte à autenticação baseada em declarações.
Para obter mais informações, consulte Autenticação composta e declarações do AD DS no AD FS.
Configure o SharePoint Server para dar suporte à autenticação de declarações baseada em SAML usando o AD FS.
Para obter mais informações, consulte Configurar autenticação de declarações baseada em SAML com AD FS no SharePoint Server e Interoperabilidade aprimorada com SAML 2.0.
Criar um aplicativo web que usa a autenticação de declarações baseadas no SAML
Para saber mais, veja Criar aplicativos web baseados em declarações no SharePoint Server.
Observação
Essas etapas serão similares para um STS de terceiros.
Confira também
Outros recursos
Configurar a autenticação de SAM baseada em declaração com o AD FS no SharePoint Server
Planejamento e arquitetura: AD FS 2.0
Guia de implantação do AD FS 2.0
Usando os Serviços de Federação do Active Directory) (AD FS) 2.0 em soluções de identidade