2013년 10월 20일 일요일

GSA Connector for SharePoint - ACL

Connector for SharePoint

What is Connector for SharePoint?

구글 검색 엔진에서 MS에 SharePoint의 내용을 검색할 수 있게 구성해주는 구글의 커넥터

 Requirements

  • Kerberos &&  SAML Bridge for Windows [ 인증 인가를 위해 ]
  • 구글 커넥터 매니저  [Off Board] 
  • SharePoint Connector [Off Board] 
  • SharePoint Resource Kit 
    •  SharePoint index의 주소명이 http로 시작할 경우 필요!!

Install

 ACL

Access Control List 의 약자로 접근 제어 목록이라 부른다.
GSA의 경우 ACL은 색인 되는 Content 별로 나누어 작업할 수 있다. 
SharePoint의 경우 검색 시 캐시에 저장이 안되어 있는 경우, 
실시간으로 ACL 처리를 하고 캐시에 저장 
되어 있을 경우 캐시의 결과를 리턴 해서 보여준다 
따라서 검색 결과 화면에서의 느린 현상이 발생한다.!!.

Deployment

  ACL의 경우 실시간 처리 때문에 다소 느린 결과를 초래 할 수 있어, 
구글에서는 Early Binding 을 지원한다 
Early Binding 이란 GSA Connector 3.0 이후에 지원하는 기술로, Active Directory Groups 란 GSA Connector를 통해 미리 ACL을 인덱스 하는 기술이다. SharePoint Connector 3.0에는 기본으로 AD Groups가 들어가 있다.
Secure Search 
. Flow Chart 1 - Silent Authentication without the Search Box for SharePoint
 . Flow Chart 2 - Silent Authentication with the Search Box for SharePoint "No Kerberos" 는  NTLM을 의미함
Search Box 에 대한 자세한 내용은 
SAML Bridge For Windows 에 대한 자세한 내용은

Tip

Off-board 커넥터 사용. 
가능하면 head request 사용.
ACL for authorization 사용 시 early Biding 처리됨 
SAML Bridge 구성했을 경우 Use batched SAML Authz Request 를 가능하게 설정 (Seving >Access Control Page 에 있음).





















댓글 없음:

댓글 쓰기