Effiziente SharePoint Installationen On-Premise und in der Cloud

Slides:



Advertisements
Ähnliche Präsentationen
Anzahl der ausgefüllten und eingesandten Fragebögen: 211
Advertisements

Was gibt´s neues im Bereich Sicherheit
Vorlesung: 1 Betriebliche Informationssysteme 2003 Prof. Dr. G. Hellberg Studiengang Informatik FHDW Vorlesung: Betriebliche Informationssysteme Teil3.
Telefonnummer.
Pflege der Internetdienste
Modelle und Methoden der Linearen und Nichtlinearen Optimierung (Ausgewählte Methoden und Fallstudien) U N I V E R S I T Ä T H A M B U R G November 2011.
Modelle und Methoden der Linearen und Nichtlinearen Optimierung (Ausgewählte Methoden und Fallstudien) U N I V E R S I T Ä T H A M B U R G November 2011.
1 JIM-Studie 2010 Jugend, Information, (Multi-)Media Landesanstalt für Kommunikation Baden-Württemberg (LFK) Landeszentrale für Medien und Kommunikation.
Erweiterung B2B Usermanagement / LDAP-Anbindung
Internet facts 2006-I Graphiken zu dem Berichtsband AGOF e.V. September 2006.
Internet facts 2006-III Graphiken zum Berichtsband AGOF e.V. März 2007.
Internet facts 2008-II Graphiken zu dem Berichtsband AGOF e.V. September 2008.
Vorlesung: 1 Betriebliche Informationssysteme 2003 Prof. Dr. G. Hellberg Studiengang Informatik FHDW Vorlesung: Betriebliche Informationssysteme Teil2.
Das Netz der Netze Eine Einführung. 49 Kurssystem des DVZ.
PKJ 2005/1 Stefan Dissmann Zusammenfassung Bisher im Kurs erarbeitete Konzepte(1): Umgang mit einfachen Datentypen Umgang mit Feldern Umgang mit Referenzen.
Rechneraufbau & Rechnerstrukturen, Folie 12.1 © W. Oberschelp, G. Vossen W. Oberschelp G. Vossen Kapitel 12.
Distanzbasierte Sprachkommunikation für Peer-to-Peer-Spiele
2 Distanzbasierte Sprachkommunikation für Peer-to-Peer-Spiele.
Das neue Office-Geschäftsmodell
Die Neuerungen mit Office Open und FPP
20:00.
„Küsse deine Freunde“ – FlexKom-App teilen
Zusatzfolien zu B-Bäumen
Oliver Schnider Peaches Industries GmbH Its time to be ready for May 12th.
Federated Identities und SSO mit Windows Azure
Weltweite Kommunikation mit Exchange Server über das Internet
TWS/Graph HORIZONT Produkt-Präsentation Software für Rechenzentren
Eine Einführung in die CD-ROM
Entwicklung verteilter Anwendungen I, WS 13/14 Prof. Dr. Herrad Schmidt WS 13/14 Kapitel 11 Folie 2 Microsoft Internet Information Services (IIS)
für Weihnachten oder als Tischdekoration für das ganze Jahr
Microsoft Deutschland GmbH. Was ist EAP? Was sind die Merkmale von EAP? Vertraglicher EAP Prozess Welche Mehrwerte bietet EAP?
Developer Day Office APPs entwicklen Simon Amrein Trivadis AG Die ersten Schritte in eine neue Office-Welt.
Erste Schritte zu Office 365
Manfred Helber Microsoft Senior PreSales Consultant.
Microsoft Office Das neue Office Unternehmensgerechte Produktivität und Zusammenarbeit für KMUs Microsoft Corporation Jeff Vogt © 2012 Microsoft.
PROCAM Score Alter (Jahre)
Ertragsteuern, 5. Auflage Christiana Djanani, Gernot Brähler, Christian Lösel, Andreas Krenzin © UVK Verlagsgesellschaft mbH, Konstanz und München 2012.
Windows Server 2012 R2 Upgrade-Potential
Symmetrische Blockchiffren DES – der Data Encryption Standard
Agenda Rückblick 2. Aufbau der Software Benutzeroberfläche 4. Ausblick
Online Consulting AG Weststrasse 38 CH-9500 Wil Tel.+41 (0) Fax+41 (0) screen AG Töpferstrasse 5 CH-6004 Luzern Tel. +41 (0)
Top Features kurz vorgestellt: Workplace Join
Das IT - Informationssystem
MINDREADER Ein magisch - interaktives Erlebnis mit ENZO PAOLO
1 (C)2006, Hermann Knoll, HTW Chur, FHO Quadratische Reste Definitionen: Quadratischer Rest Quadratwurzel Anwendungen.
Schutzvermerk nach DIN 34 beachten 20/05/14 Seite 1 Grundlagen XSoft Lösung :Logische Grundschaltung IEC-Grundlagen und logische Verknüpfungen.
1 Mathematical Programming Nichtlineare Programmierung.
SiLeBAT Sicherstellung der Futter- und Lebensmittelwarenkette bei bio- und agro-terroristischen (BAT)-Schadenslagen.
Unterscheidungskriterien und Alleinstellungsmerkmale (U+As) Juli 2014 Partner Ready.
W.H. Windows 2003 Server Zentrale Verwaltung der IP-Adressen im LAN mittels eines DHCP-Servers Dynamic Host Configuration Protocol.
prof. dr. dieter steinmannfachhochschule trier © prof. dr. dieter steinmann Folie 1 vom Montag, 30. März 2015.
Musterlösung IT-Struktur an Schulen © Zentrale Planungsgruppe Netze am Kultusministerium Baden-Württemberg Software-Verteilung mit ZENworks 4 Regionale.
Swiss TechNet Events Herzlich Willkommen Erfahren Sie alles Neue über Microsoft Lync und Exchange 22. Mai 2014 Dejan Foro, Microsoft MVP Exchange Desmond.
J-Team: Gymnasium Ulricianum Aurich und MTV Aurich Ein Projekt im Rahmen von UlricianumBewegt.de Euro haben wir schon…  8000 mal habt ihr bereits.
Cloud-Computing.
Datum:17. Dezember 2014 Thema:IFRS Update zum Jahresende – die Neuerungen im Überblick Referent:Eberhard Grötzner, EMA ® Anlass:12. Arbeitskreis Internationale.
Einführung in die Volkswirtschaftslehre, Mikroökonomie und Wettbewerbspolitik Lothar Wildmann ISBN: © 2014 Oldenbourg Wissenschaftsverlag.
Das IT - Informationssystem
Registrar-Tag Andreas Papst.at nameservice Wer fragt Wen Was Wann? Datum:
1 Medienpädagogischer Forschungsverbund Südwest KIM-Studie 2014 Landesanstalt für Kommunikation Baden-Württemberg (LFK) Landeszentrale für Medien und Kommunikation.
7.-8. März 2013, Rosenheim Brand my SharePoint grafische Gestaltung von SharePoint 2013-Webseiten Fabian Moritz | MVP SharePoint Server.
Was ist Office 365 ?.
Praxiserfahrungen aus Projekten
Application Infrastructure Technologies Extending OnPremise EAI to the Cloud Wilfried Mausz BSc. dataformers GmbH Lothar Mausz dataformers.
Campus Bern Patrick Mäschli, Software Architect
Spontan testen! Das eigene Test Lab, für jeden in der Cloud!
Azure Active Directory und Azure Active Directory Domain Services
Erweiterte Azure Dienste
Microsoft Azure Optionen zur Verbindung mit OnPremises Netzwerken
SOFTWARE- UND WEB-LÖSUNGEN
 Präsentation transkript:

Effiziente SharePoint Installationen On-Premise und in der Cloud SharePoint in der Cloud Referent: Guido Forster, Trivadis AG Consultant, Competence Center Microsoft SharePoint Microsoft TechTalk 07.02.2014

AGENDA 09:00 – 09:15 Intro (Speaker, Chhaou-Long Huong, Microsoft Schweiz GmbH) 09:15 – 10:30 SharePoint OnPremise - vom Design bis zur Installation gemäss Best Practices Speaker: Danny von Borries, Consultant Trivadis AG 10:30 - 10:45 Kaffeepause 10:45 - 12:00 SharePoint in der Cloud - Möglichkeiten von hybriden Lösungen bis hin zum Cloud Service gemäss Best Practices Speaker: Guido Forster, Consultant Trivadis AG 12:00 - 12:15 Q & A Microsoft TechTalk 07.02.2014

AGENDA: SharePoint in der Cloud Möglichkeiten von Office 365 und SharePoint Online Abgrenzung On-Premise vs. Office 365 Möglichkeiten von Hybridlösungen Q & A Microsoft TechTalk 07.02.2014

Möglichkeiten von Office 365 und SharePoint Online Microsoft TechTalk 07.02.2014

Office 365 SharePoint Online Exchange Online Lync Online …………. und noch vieles mehr! Microsoft TechTalk 07.02.2014

Office 365 Office 365 = Cloud-Solutions von Microsoft Office 365 kann folgende Produkte beinhalten: SharePoint Online Exchange Online Lync Online Office Professional Plus Office Web Apps SkyDrive Visio Pro, Project Pro, Project Pro, Dynamics CRM Online Verschiedene Lizenzierungsmodelle möglich: http://office.microsoft.com/de-ch Microsoft TechTalk 07.02.2014

Office 365 Lizenzmodelle Verschiedene Lizenzmodelle: Privat Bildungseinrichtungen (Education / Academic) Behörden / Regierung (Government) Gemeinnützige Organisationen (Nonprofit) Unternehmen (Enterprise) Microsoft TechTalk 07.02.2014

Office 365 Lizenzmodelle Private Nutzung: Office 365 Home Premium Office 2013: Word, Excel, PowerPoint, Outlook, OneNote, Access, Publisher SkyDrive 20GB (News vom 27. Januar 2014: Neuer Name: OneDrive) Skype 60 Minuten -> auf 5 Geräten nutzbar Microsoft TechTalk 07.02.2014

Office 365 Lizenzmodelle Private Nutzung: Office 365 Home Premium Microsoft TechTalk 07.02.2014

Office 365 Lizenzmodelle Bildungseinrichtungen (Education / Academic): Microsoft TechTalk 07.02.2014

Office 365 Lizenzmodelle Behörden / Regierung (Government): Microsoft TechTalk 07.02.2014

Office 365 Lizenzmodelle Gemeinnützige Organisationen (Nonprofit): Microsoft TechTalk 07.02.2014

Office 365 Lizenzmodelle Für kleine und mittelständische Unternehmen Office 365 Small Business Office 365 Small Business Premium Office 365 Midsize Business Microsoft TechTalk 07.02.2014

Office 365 Lizenzmodelle Für grosse Unternehmen Microsoft TechTalk 07.02.2014

Office 365 Lizenzmodell „Grosse Unternehmen“ Wechseln der Pläne: (Small -> MidSize -> Enterprise) War früher nicht möglich. Seit 19.12.2013 nun möglich! http://blogs.office.com/2013/12/19/you-can-now-switch-plans-to-a- different-office-365-service-family/ Microsoft TechTalk 07.02.2014

Office 365 Beispiel für diesen TechTalk: Enterprise-Lizenzen „E3“: Microsoft TechTalk 07.02.2014

Office 365 Live Demo Office 365 Einstieg über https://portal.microsoftonline.com Demo: Dashboard Licensing Oberer Bereich: Outlook, SkyDrive, Sites, Admin -> Exchange, Lync, SharePoint Outlook WebApp: neue Email, Check Email SkyDrive öffnen SharePoint Online öffnen Benutzer und Gruppen Domain Service Health Support Microsoft TechTalk 07.02.2014

Abgrenzung On-Premise vs. Office 365 Microsoft TechTalk 07.02.2014

Abgrenzungen On-Premise vs. Office 365 Unterschiede variieren je nach eingesetzter Lizenz http://office.microsoft.com/de-ch/sharepoint/tools-fur-die- zusammenarbeit-vergleich-von-sharepoint-planen-FX103789400.aspx vs. SP On-Premise SP Online Microsoft TechTalk 07.02.2014

Abgrenzungen On-Premise vs. Office 365 Microsoft TechTalk 07.02.2014

Abgrenzungen On-Premise vs. Office 365 Microsoft TechTalk 07.02.2014

Abgrenzungen On-Premise vs. Office 365 Zusätzliche Informationen: SharePoint Online Service Description: http://technet.microsoft.com/en-us/library/jj819267.aspx Office 365 Service Comparison: http://technet.microsoft.com/en-us/office365/fp123607 Software boundaries and limits for SharePoint 2013 http://technet.microsoft.com/en-us/library/cc262787.aspx Microsoft TechTalk 07.02.2014

Abgrenzungen On-Premise vs. Office 365 Was kann nun SharePoint Online, was SharePoint On-Premise nicht kann? SP-Online ist ein Teil von Office365! Beispiel: SkyDrive for Sharing! SLA: Verfügbarkeit ist garantiert mit 99,9% ! 99,9% bedeutet: Maximal 8:45:58 Stunden/Jahr Ausfall «Wenn der Prozentsatz der monatlichen Betriebszeit in einem bestimmten Monat unter 99,9 % fällt, sind Sie womöglich zu folgender Dienstgutschrift berechtigt:» http://www.microsoftvolumelicensing.com/DocumentSearch.aspx?Mode=3&D ocumentTypeId=37 Prozentsatz der monatlichen Betriebszeit Dienstgutschrift < 99,9 % 25 % < 99 % 50 % < 95 % 100 % Microsoft TechTalk 07.02.2014

Abgrenzungen On-Premise vs. Office 365 Was kann nun SharePoint On-Premise, was SharePoint Online nicht kann? Verwaltung möglich ab Ebene „Web Application“, nicht erst ab „Site Collection“, wie bei SP-Online. Search Driven Applications: „Result Sources“ nur On-Premise konfigurierbar Datenhoheit Anbindung an weitere Systeme (Customized Interfaces) Keine Grenzen wenn es um Entwicklung geht (SharePoint Farm Solutions über Visual Studio) Microsoft TechTalk 07.02.2014

Abgrenzungen On-Premise vs. Office 365 Weitere Punkte sind zu beachten: Services & Dienste Integration von bestehender IT Umgebung (Clients, Server), Schnittstellen zu Dritt-Systemen, Nutzung und Flexibilität, Standardisierung, Performance Kosten Betriebs- und Hardwarekosten, Abrechnung, Planung Transparenz & Akzeptanz Datenhoheit, Vertrauen in die Systeme, Abhängigkeit Sicherheit & Kontrolle Zugriff, Authentifizierung, Datenhaltung und Datenhoheit Management & Support Benutzerverwaltung, Prozesse, Ausbildung Microsoft TechTalk 07.02.2014

Abgrenzungen On-Premise vs. Office 365 …… kann ich die 2 Welten nun auch zusammen nutzen? …. sind aktuell noch Fragen zu Office 365? HYBRID vs. SP On-Premise SP Online Microsoft TechTalk 07.02.2014

Möglichkeiten von Hybridlösungen Microsoft TechTalk 07.02.2014

Hybridlösungen Was ist Hybrid? Verknüpfung von On-Premise und Cloud Aufgeteilter Workload zwischen diesen 2 Welten Gemeinsame Ressourcen verwenden Verwendung Hybrid für eine Migration in die Cloud (Transition) Verwendung Hybrid als dauerhafte Lösung Microsoft TechTalk 07.02.2014

Hybridlösungen Hybrid ist möglich für folgende Produkte Exchange Lync SharePoint -> Die 3 Core-Bereiche von Office 365 Für diesen TechTalk schauen wir uns nur Hybridlösungen für SharePoint an! Microsoft TechTalk 07.02.2014

Hybridlösungen Hybrid mit SharePoint Beschreibung Technet-Artikel: „In einer Hybridumgebung mit SharePoint Server 2013 und SharePoint Online können Lösungen verwendet werden, mit denen die Funktionen von Diensten und Features wie das Suchen, Microsoft Business Connectivity Services und Duet Enterprise Online für Microsoft SharePoint und SAP in beiden Umgebungen kombiniert werden» http://technet.microsoft.com/de-de/library/jj838715.aspx Business Connectivity Services Duet Enterprise Online (SAP) Federated Search -> schauen wir uns an! Microsoft TechTalk 07.02.2014

Microsoft TechTalk 07.02.2014

Microsoft TechTalk 07.02.2014

Hybridlösungen „Federated Search“ Resultat Live Demo: Auf DC einloggen (testuser1), Suchbegriff «test» auf SharePoint Online -> Hinweis «Alles ONLINE» Suchbegriff «test» auf SharePoint On-Premise: Hybrid-Resultate Microsoft TechTalk 07.02.2014

Hybridlösungen „Federated Search“ Folgende Komponenten benötigt man: SharePoint 2013 Server SQL Server Domain Controller (Active Directory) Directory Synchronisation Service/Server ADFS Server ADFS Proxy Server Office365-Tenant mit eigener Domain (hier: cloudheaven.ch) Microsoft TechTalk 07.02.2014

Kurz alle Server zeigen! Microsoft TechTalk 07.02.2014

Hybridlösungen „Federated Search“ Folgende Arbeitsschritte sind notwendig: SharePoint Online muss aktiv sein (entsprechende Lizenz) SharePoint On-Premise muss komplett lauffähig sein Office365: Aktivierung eigene Domain (DNS-Records notwendig) „Phase 1: Konfigurieren der Hybridumgebungsinfrastruktur“ Aktivierung Directory Synchronisation (DirSync) Aktivierung ADFS „Phase 2: Konfigurieren der hybriden Identitätsverwaltungsinfrastruktur“ STS (Security Token Service) Zertifikat ersetzen in SP On-Premise & SP Online Server-to-Server Trust aufbauen „Phase 3: Konfigurieren einer Hybridlösung“ Konfigurieren der Hybridsuche für SharePoint Server 2013 Quelle: http://technet.microsoft.com/de-ch/library/jj838715.aspx Microsoft TechTalk 07.02.2014

Hybridlösungen „Federated Search“ Vorbereitungen: Immer dedizierte Service-Accounts nutzen! Niemals „einen“ User für alles verwenden Bei der Installation der Tools & Services muss der entsprechende User in der Rolle des „lokalen Administrators“ auf dem Server eingetragen sein und mit diesem muss eingeloggt werden Netzwerktechnik: Für DirSync, ADFS & ADFS Proxy muss Port 443 (HTTPS) auf der Firewall geöffnet sein Der ADFS Proxy sollte in der DMZ sein und NICHT domain-joined. Anfragen für SSO von extern (sts.cloudheaven.ch) gelangen direkt auf diesen Server und darum sollte dieser Server netzwerktechnisch von der lokalen Farm getrennt sein Microsoft TechTalk 07.02.2014

Hybridlösungen „Federated Search“ 3. Office365: Aktivierung eigene Domain (DNS-Records notwendig) DNS-Settings: Neuer User im DC anlegen: TechTalkUser, Passwort «Start1234$» Microsoft TechTalk 07.02.2014

Hybridlösungen „Federated Search“ 4. „Phase 1: Konfigurieren der Hybridumgebungsinfrastruktur“ a) Aktivierung Directory Synchronisation (DirSync) Download & Installation der nötigen Tools gemäss Office365-Vorgaben: Kurz im Office365 zeigen, wo dies ist -> Users & Groups Microsoft TechTalk 07.02.2014

Hybridlösungen „Federated Search“ 4. „Phase 1: Konfigurieren der Hybridumgebungsinfrastruktur“ a) Aktivierung Directory Synchronisation (DirSync) AD-Property „proxyAddresses“: „SMTP: testuser1@cloudheaven.ch“ Manueller Start über PowerShell: Start-OnlineCoexistenceSync Kontrolle über Forefront Identity Manager (FIM) Konfiguration, was von AD in die Cloud synchronisiert wird, wird ebenfalls über FIM erledigt User müssen in Office365 aber noch aktiviert werden!!! TechTalkUser im DC ergänzen: «SMTP:techtalkuser@cloudheaven.ch» DirSync manuell starten FIM zeigen: Synchronisierung, Definierung Filterung Office365 zeigen: Neuer User ist verfügbar -> Zuweisung Lizenz Microsoft TechTalk 07.02.2014

Hybridlösungen „Federated Search“ 4. „Phase 1: Konfigurieren der Hybridumgebungsinfrastruktur“ b) Aktivierung ADFS -> Installation ADFS & ADFS-Proxy für ADFS benötigt man ein Public SSL-Zertifikat, welches von einer Certificate Authority (CA) erstellt wurde und welches man im IIS-Manager aktiviert! Das importierte SSL-Zertifikat für den ADFS-Server muss man exportieren und beim ADFS-Proxy- Server importieren! HTTPS-Bindings mit eigenem SSL-Zertifikat auf beiden IIS-Servern einrichten Lokale User müssen ein UPN-Suffix aktiviert haben (hier „cloudheaven.ch“) DNS A-Record Best-Practice z.B. „sts.cloudheaven.ch“ zeigt auf IP-Adresse des ADFS-Proxy Konfiguration interner DNS, damit interne Anfragen auf „sts.cloudheaven.ch“ direkt intern an den ADFS-Server weitergereicht werden! (Eigene Zone erstellen mit A-Record) ADFS-Server. Zertifikat & Binding zeigen Microsoft TechTalk 07.02.2014

Hybridlösungen „Federated Search“ 4. „Phase 1: Konfigurieren der Hybridumgebungsinfrastruktur“ b) Aktivierung ADFS -> Installation ADFS & ADFS-Proxy Trust zwischen ADFS und Windows Azure AD: http://technet.microsoft.com/en- us/library/jj205461.aspx Domain hinzufügen: Set-MsolADFSContext -Computer adfs.cloudheaven.local Domain konvertieren: Convert-MsolDomainToFederated -DomainName cloudheaven.ch Kontrolle: Get-MsolFederationProperty Zertifikat & Binding auch auf ADFS-Proxy zeigen Microsoft TechTalk 07.02.2014

Hybridlösungen „Federated Search“ 4. „Phase 1: Konfigurieren der Hybridumgebungsinfrastruktur“ b) Aktivierung ADFS -> Installation ADFS & ADFS-Proxy Kontrolle: Login auf https://portal.microsoftonline.com mit einem gültigen User, der On- Premise und Online aktiv ist! Wenn alles stimmt, wird man auf den ADFS-Proxy weitergeleitet. Wenn die SharePoint-Online Seite noch nicht in der Intranet-Zone (Internet Explorer) ist, dann muss man hier seine Credentials angeben („cloudheaven\testuser1“). Ansonsten passiert genau hier der SingleSignOn (automatische Anmeldung)! Neues InPrivate-Browser-Fenster öffnen und Login mit TechTalkUser & Start1234$ Microsoft TechTalk 07.02.2014

Hybridlösungen „Federated Search“ 5. „Phase 2: Konfigurieren der hybriden Identitätsverwaltungsinfrastruktur“ a) STS (Security Token Service) Zertifikat ersetzen in SP On-Premise & SP Online Diese Arbeiten müssen auf dem SharePoint2013-Server erledigt werden. Erstellen eines selbstsignierten Zertifikates im IIS-Manager: Anschliessend Zertifikat exportieren (*.pfx) und „in Datei kopieren“ (*.cer) SharePoint-Server: Zertifikat zeigen Microsoft TechTalk 07.02.2014

Hybridlösungen „Federated Search“ 5. „Phase 2: Konfigurieren der hybriden Identitätsverwaltungsinfrastruktur“ a) STS (Security Token Service) Zertifikat ersetzen in SP On-Premise & SP Online Diese Arbeiten müssen auf dem SharePoint2013-Server erledigt werden. Ersetzen des STS-Zertifikates über PowerShell: $pfxPath = "C:\Users\tvd-sp-setup-p\Desktop\sponprem.pfx" $pfxPass = "************" $stsCertificate = New-Object System.Security.Cryptography.X509Certificates.X509Certificate2 $pfxPath, $pfxPass, 20 Set-SPSecurityTokenServiceConfig -ImportSigningCertificate $stsCertificate $trustCert = Get-PfxCertificate "C:\Users\tvd-sp-setup-p\Desktop\sponprem.cer" certutil -addstore -enterprise -f -v root $trustCert iisreset net stop SPTimerV4 net start SPTimerV4 Kontrolle über PowerShell: $stscertificate |fl -> FriendlyName! Microsoft TechTalk 07.02.2014

Hybridlösungen „Federated Search“ 5. „Phase 2: Konfigurieren der hybriden Identitätsverwaltungsinfrastruktur“ b) Server-to-Server Trust aufbauen Diese Arbeiten müssen ebenfalls auf dem SharePoint2013-Server erledigt werden. Installieren von Konfigurationstools -> gemäss Liste Festlegen von Variablen Hochladen von STS-Zertifikaten auf SharePoint Online Hinzufügen eines SPN zum öffentlichen Domänenname Registrieren des SharePoint Online-Anwendungsprinzipals Festlegen des SharePoint-Authentifizierungsbereichs Konfigurieren von lokalen Proxys für Azure AD Microsoft TechTalk 07.02.2014

Hybridlösungen „Federated Search“ 5. „Phase 2: Konfigurieren der hybriden Identitätsverwaltungsinfrastruktur“ b) Server-to-Server Trust aufbauen Festlegen von Variablen $spcn="*.cloudheaven.ch" $spsite=Get-Spsite http://intranet.cloudheaven.local $site=Get-Spsite $spsite $spoappid="00000003-0000-0ff1-ce00-000000000000" $spocontextID = (Get-MsolCompanyInformation).ObjectID $metadataEndpoint = "https://accounts.accesscontrol.windows.net/" + $spocontextID + "/metadata/json/1" Microsoft TechTalk 07.02.2014

Hybridlösungen „Federated Search“ 5. „Phase 2: Konfigurieren der hybriden Identitätsverwaltungsinfrastruktur“ b) Server-to-Server Trust aufbauen Hochladen von STS-Zertifikaten auf SharePoint Online $cerPath = "C:\Users\tvd-sp-setup-p\Desktop\sponprem.cer" $cer = New-Object System.Security.Cryptography.X509Certificates.X509Certificate2 -ArgumentList $pfxPath, $pfxPass $cer.Import($cerPath) $binCert = $cer.GetRawCertData() $credValue = [System.Convert]::ToBase64String($binCert); New-MsolServicePrincipalCredential -AppPrincipalId $spoappid -Type asymmetric -Usage Verify -Value $credValue Achtung: StartDate und EndDate nicht angeben im letzten Befehl! Funktioniert sonst nicht! Kontrolle: Get-MsolServicePrincipalCredential -AppPrincipalId $spoappid -Value $credValue Ergebnis: Beschreibung der Anmeldeinformationen, wobei unter “Value” der Thumbprint des Zertifikates erscheinen muss Microsoft TechTalk 07.02.2014

Hybridlösungen „Federated Search“ 5. „Phase 2: Konfigurieren der hybriden Identitätsverwaltungsinfrastruktur“ b) Server-to-Server Trust aufbauen Hinzufügen eines SPN (Server Principal Name) zum öffentlichen Domänenname $msp = Get-MsolServicePrincipal -AppPrincipalId $spoappid $spns = $msp.ServicePrincipalNames $spns.Add("$spoappid/$spcn") Set-MsolServicePrincipal -AppPrincipalId $spoappid -ServicePrincipalNames $spns Kontrolle: $spns Ergebnis: 00000003-0000-0ff1-ce00-000000000000/*.cloudheaven.ch Microsoft TechTalk 07.02.2014

Hybridlösungen „Federated Search“ 5. „Phase 2: Konfigurieren der hybriden Identitätsverwaltungsinfrastruktur“ b) Server-to-Server Trust aufbauen Registrieren des SharePoint Online-Anwendungsprinzipals $spoappprincipalID = (Get-MsolServicePrincipal -ServicePrincipalName $spoappid).ObjectID $sponameidentifier = "$spoappprincipalID@$spocontextID" $appPrincipal = Register-SPAppPrincipal -site $site.rootweb -nameIdentifier $sponameidentifier - displayName "SharePoint Online" Kontrolle: $appPrincipal |fl Ergebnis: Beschreibung des Anwendungsprinzipals namens „SharePoint Online“ Microsoft TechTalk 07.02.2014

Hybridlösungen „Federated Search“ 5. „Phase 2: Konfigurieren der hybriden Identitätsverwaltungsinfrastruktur“ b) Server-to-Server Trust aufbauen Festlegen des SharePoint-Authentifizierungsbereichs Set-SPAuthenticationRealm -realm $spocontextID $spocontextID Get-SPAuthenticationRealm Ergebnis: 2 GUIDs, welche identisch sein müssen Microsoft TechTalk 07.02.2014

Hybridlösungen „Federated Search“ 5. „Phase 2: Konfigurieren der hybriden Identitätsverwaltungsinfrastruktur“ b) Server-to-Server Trust aufbauen Konfigurieren von lokalen Proxys für Azure AD New-SPAzureAccessControlServiceApplicationProxy -Name "ACS" - MetadataServiceEndpointUri $metadataEndpoint –DefaultProxyGroup New-SPTrustedSecurityTokenIssuer -MetadataEndpoint $metadataEndpoint - IsTrustBroker:$true -Name "ACS" Kontrolle: Get-SPTrustedSecurityTokenIssuer Ergebnis: Beschreibung des vertrauenswürdigen Tokenherausgebers der Farm. Wert „RegisteredIssuerName“ in der Form: 00000001-0000-0000-c000-000000000000@<Kontext-ID> (Kontext-ID = (Get-MsolCompanyInformation).ObjectID von SharePoint Online) Microsoft TechTalk 07.02.2014

Hybridlösungen „Federated Search“ 5. „Phase 2: Konfigurieren der hybriden Identitätsverwaltungsinfrastruktur“ b) Server-to-Server Trust aufbauen Kontrolle, ob Server-to-Server Trust wirklich aufgebaut ist: Get-ChildItem cert:\LocalMachine\Sharepoint |fl -> FriendlyName! Central Administration -> Security -> Manage trust: SharePoint-Server: In CA zeigen, wo dies ist (Security -> Manage trust) Microsoft TechTalk 07.02.2014

Hybridlösungen „Federated Search“ 6. „Phase 3: Phase 3: Konfigurieren einer Hybridlösung“ Lokale SiteCollection vom Typ „Enterprise Search Center“ zwingend Global Search Center muss konfiguriert werden! Achtung: „/pages“ am Schluss der URL nicht vergessen! Beispiel: http://intranet.cloudheaven.local/sites/search/pages Dedizierter, aktiver User für die Hybrid-Suche (O365: Global Admin) Alle Details: http://technet.microsoft.com/de-ch/library/dn197173.aspx Schritt 1: Erstellen einer Ergebnisquelle (result source) Schritt 2: Erstellen einer Abfrageregel (query rule) SharePoint-Server: in CA zeigen, wo die SiteCollection liegt und dann Aufruf des Search- Centers Office365: sharepoint_farm User zeigen -> Globaler Administrator Microsoft TechTalk 07.02.2014

Hybridlösungen „Federated Search“ 6. „Phase 3: Phase 3: Konfigurieren einer Hybridlösung“ Schritt 1: Erstellen einer Ergebnisquelle (result source) Microsoft TechTalk 07.02.2014

Hybridlösungen „Federated Search“ 6. „Phase 3: Phase 3: Konfigurieren einer Hybridlösung“ Schritt 1: Erstellen einer Ergebnisquelle (result source) Testen der Verbindung: SharePoint-Server: In CA zeigen (Application Management -> Manage Service Applications -> Search Service) Microsoft TechTalk 07.02.2014

Hybridlösungen „Federated Search“ 6. „Phase 3: Phase 3: Konfigurieren einer Hybridlösung“ Schritt 2: Erstellen einer Abfrageregel (query rule) SharePoint-Server: in CA zeigen, wo dies ist! Zusätzlich Result Block erwähnen Microsoft TechTalk 07.02.2014

Hybridlösungen „Federated Search“ Resultat Auf DC: nochmals Ergebnis zeigen! Hinweis auf die Search: Crawls müssen On-Premise geplant werden (Scheduler) -> zeigen. Online ist der Schedule vorgegeben: zwischen 15-60 Minuten, bis Dokument/Element in der Suche angezeigt wird. Daher wird ein Dokument nicht sofort über Hybrid angezeigt. Microsoft TechTalk 07.02.2014

SharePoint in der Cloud Fragen zu Hybrid ??? Microsoft TechTalk 07.02.2014

Trivadis AG Competence Center Microsoft SharePoint http://www.trivadis.com/leistungsangebot/beratung/competence-center- microsoft-sharepoint.html Head of Competence Center: Herr Simon Amrein +41 58 459 52 60, simon.amrein@trivadis.com Microsoft TechTalk 07.02.2014

Guido Forster, Consultant Trivadis AG Competence Center Microsoft SharePoint Phone: +41 58 459 53 10 Email: guido.forster@trivadis.com Microsoft TechTalk 07.02.2014