Print Portal 单点登录用户身份验证
概述
身份验证是指验证用户身份的过程,确保用户确实是其声称的人。最常见、最简单的身份验证方式就是使用用户名和密码登录应用程序。
本文介绍如何启用身份验证。此外,还提供了配置 Print Portal 使用 Windows 凭据自动登录的步骤。
适用范围
BarTender Print Portal
BarTender 2021
仅限 BarTender 2022 及更高版本的企业版
信息
启用身份验证
通过启用身份验证,我们可以防止匿名用户访问 Print Portal 网站。任何想要访问该网页应用的人,都必须先进入登录页面并输入凭据。
限制网站访问权限的步骤如下:
- 访问 Print Portal 网页,点击导航菜单右上角的管理设置链接。
- 在高级属性 > 安全下,勾选启用身份验证复选框。
- 启用后,无论是通过 HTTP 还是 HTTPS 访问 Print Portal,都会先显示登录页面,用户登录后才能进入主页。

使用 Active Directory 和 ADFS 设置单点登录
除了用户身份验证外,你还可以使用单点登录(SSO)功能,让用户自动登录 Print Portal 网页。从 BarTender 2021 及更高版本开始,已支持基于 ADFS 的单点登录(SSO)身份验证。
Active Directory 联合身份验证服务(ADFS)是微软开发的一种单点登录解决方案。AD FS 角色服务可以安装在 Windows Server 操作系统上。你可以通过 ADFS 设置单点登录,让公司内部的客户、合作伙伴或供应商只需一次登录(用户名和密码),即可访问组织内的多个资源(如 BarTender Print Portal),无需重复输入凭据。
本分步指南将带你完成使用 Microsoft ADFS 配置单点登录的过程,让用户只需一次登录即可访问 Print Portal。
本指南分为以下几个部分:
- 第 1 部分 - 前提条件
- 第 2 部分 - 在 Windows 中启用 IIS 的 Windows 身份验证功能
- 第 3 部分 - 在 IIS 中启用 Windows 身份验证
- 第 4 部分 - 在 AD FS 中注册 Print Portal
- 第 5 部分 - 编辑 Print Portal 配置文件
第 1 部分 - 前提条件
在开始之前,你需要在服务器上安装并部署AD FS 服务角色。但请注意,ADFS 的配置和安装不在本指南的范围内。
请确保 BarTender Print Portal 网站使用 HTTPS 连接。HTTP 绑定将无法使用。ADFS 要求信任方(即它期望接收请求的来源)必须使用安全的 URL。关于如何在 Print Portal 启用 HTTPS 的更多信息,请点击这里。
第 2 部分 - 在 Windows 中启用 IIS 的 Windows 身份验证功能
出于安全考虑,IIS 的 Windows 身份验证功能默认是关闭的。要启用此功能,请在 Windows 中按以下步骤操作:
- 右键点击 开始 按钮,然后点击 控制面板。
- 在控制面板 > 程序和功能下,点击 启用或关闭 Windows 功能。
- 在Internet 信息服务 > 万维网服务 > 安全性下,勾选 Windows 身份验证。
第 3 部分 - 在 IIS 中启用 Windows 身份验证
- 按下 Windows 键并输入 运行。
- 在搜索框中输入 "inetmgr" 并按回车。
- 在 Internet 信息服务(IIS)管理器中,依次展开连接 > [你的 Print Portal 服务器名称] > 站点 > Default Web Site > BarTender,在 BarTender 主页双击身份验证图标。
- 在操作菜单(右侧面板)中进行如下设置:
- 将匿名身份验证设置为禁用。
- 将Windows 身份验证设置为启用。
第 4 部分 - 在 AD FS 中注册 Print Portal
- 运行AD FS 管理控制台,打开服务器的添加信任方向导。
- 选择手动输入信任方信息选项。
- 点击下一步。
- 输入信任方的显示名称(如 Print Portal 登录)。
- 点击下一步。
- 不要设置加密令牌,直接点击下一步。
- 启用对 WS-Federation 被动协议的支持,然后输入Print Portal 的根 URL作为信任方协议 URL。该信任方 URL 应为AD FS在用户身份验证后发送 SAML 响应的地址。
- 在向导的其余步骤中点击下一步,最后点击关闭。
- 在AD FS管理控制台左侧,选择信任的信任方。
- 在中间面板中,选择你为 Print Portal 创建的信任方。
- 接着,在右侧面板点击编辑声明发布策略。
- 在添加转换声明规则向导中,保持默认的以声明形式发送 LDAP 属性模板,点击下一步。
- 在编辑声明规则对话框中,选择 添加规则。
- 添加一条规则,将SAM-Account-Name LDAP 属性映射到Name ID输出声明。
- 点击完成。
第 5 部分 - 编辑 Print Portal 配置文件
停止应用程序池:
- 打开 IIS 管理器。
- 在连接面板中,展开服务器节点,点击 应用程序池 以显示所有应用程序池。
- 在应用程序池页面,选择BPP_AppPool。
- 点击 停止 以停止应用程序池。
- 确保网站已配置为使用 HTTPS 绑定(见上文第 1 部分 - 前提条件)。
- 编辑应用程序的 settings.xml 文件:
- 进入 BarTender Print Portal 的主安装文件夹,默认路径为:
C:\inetpub\wwwroot\BarTender
- 找到并打开settings.xml文件。
- 按如下方式编辑文件:
- 在Authentication 节点下,确保Enabled设置为true。
- 将Mode更改为ADFS。
- 填写对应 ADFS 服务器的metadata address:
- 进入 BarTender Print Portal 的主安装文件夹,默认路径为:
| MetadataAddress |
AD FS Web 服务元数据终结点。请使用有效、可访问且完整的 URI,格式如下: https://<AD FS>/FederationMetadata2007-06/FederationMetadata.xml。 将 <AD FS> 替换为可访问的 AD FS 联合服务的完整域名。 |
-
-
- 在 RelyingPartyURL 字段中填写Print Portal 根 URL。此 URL 必须与在 AD FS 添加信任方向导中配置的 URL 完全一致。
-
- 启动BPP_AppPool应用程序池。
更多信息
如果你使用 Mozilla Firefox 浏览器,需要进行配置更改以自动传递 Windows 凭据。了解更多信息,请点击这里。