SharePoint Server 2010的移動設備配置方案
隨著微軟全新一代辦公系統(tǒng) Office 2010 的推出,其所支持的移動方案也日漸受到人們的關注,而這些移動功能則是依賴于 SharePoint 2010 的移動性支持。下面就將大家介紹如何設置 SharePoint 服務器環(huán)境,以便您可以利用移動訪問功能。
微軟 SharePoint 2010 支持使用功能手機訪問 SharePoint 2010 上的文檔、列表和日歷,執(zhí)行人員和文檔搜索以及接收有關 SharePoint 內(nèi)容的短信通知。
利用 Microsoft SharePoint Workspace Mobile 2010,Windows 手機用戶可以訪問 SharePoint 2010 上的脫機文檔。
Microsoft SharePoint Server 2010 支持從啟用了 Web 瀏覽器的移動電話或其他設備訪問信息。它提供:
- 輕型界面和導航,用于訪問文檔庫、列表、Wiki、博客、Web 部件頁和 LOB 數(shù)據(jù);
- Web 輔助程序,用于查看 Word、Excel 和 PowerPoint 文檔;
- Mobile MySite,用于與同事保持聯(lián)絡;
- Mobile 搜索體驗,用于查找人員、聯(lián)系信息、SharePoint 內(nèi)容以及自定義數(shù)據(jù)庫中的數(shù)據(jù);
- 短信通知,用于通知 SharePoint 內(nèi)容的更改;
- 可以對功能進行自定義,所有信息都包含在 SDK 中。
包含移動視圖的 SharePoint 主頁:
從移動電話訪問 Microsoft SharePoint 2010 網(wǎng)站時,此視圖將自動重定向到移動視圖,如下面的圖片所示:
查看所有網(wǎng)站內(nèi)容
用戶可以單擊或選擇主頁頂部的“查看所有網(wǎng)站內(nèi)容”(View All Site Content) 鏈接。它將轉到以下類型的庫:
- 父網(wǎng)站
- 列表的列表
- 文檔庫
- 圖片庫
- 子網(wǎng)站
下面各節(jié)將介紹進行部署時需要了解的內(nèi)容。
在桌面上預覽移動體驗
可以在桌面 Web 瀏覽器上預覽移動體驗。為此,請將“?mobile=1”添加到文檔、主頁、Web 部件頁、Wiki 網(wǎng)頁、列表視圖頁、列表項目詳細信息/編輯/新建表單頁面或搜索中心頁的 SharePoint URL 的末尾。這并不適用于所有頁面/列表/文檔,但可為您演示移動體驗的概念。
針對移動訪問部署 SharePoint
本節(jié)演練針對移動訪問部署 SharePoint 2010 時需要設置的配置,并提供支持移動視圖的移動瀏覽器的列表。
- 防火墻設置
- 啟用移動訪問
- 開發(fā)自定義移動解決方案
- 瀏覽器標準和要求
- 訪問移動體驗
- 安全和隱私
- 防火墻注意事項
當移動電話連接到公共 Internet 時,需要在企業(yè)防火墻外部訪問 SharePoint 服務器。IT 管理員可以通過 SSL VPN 網(wǎng)關發(fā)布 SharePoint,使用移動代理或直接向 Internet 公開 SharePoint 服務器。
SSL VPN 訪問
可以選擇使用 SSL VPN 網(wǎng)關服務器(如 Microsoft 即將推出的 Forefront Unified Access Gateway (UAG) 服務器)跨防火墻發(fā)布 SharePoint 網(wǎng)站,如下圖所示。SSL VPN 服務器也必須支持您計劃允許訪問的移動設備。Microsoft UAG 服務器(當前是 Beta 版本)支持移動瀏覽訪問。如果您對評估 UAG 服務器感興趣,請參閱“歡迎使用 Forefront UAG”以詳細了解更多 UAG。
在防火墻外部發(fā)布 SharePoint 服務器后,需要在管理中心頁中配置備用訪問映射設置。此外,要發(fā)布的網(wǎng)站所屬的區(qū)域應該允許跨防火墻訪問??稍诠芾碇行南抡业竭@些設置。轉到“系統(tǒng)設置”(System Settings) 下的“系統(tǒng)設置”(System Settings),選擇“配置跨防火墻訪問區(qū)域”(Configure cross Firewall access zone)。
要將 SharePoint Workspace 移動客戶端配置為訪問 SharePoint 服務器上的脫機文檔,用戶需要在設置頁中輸入 UAG 服務器地址。
圖為:配置 UAG 服務器地址
移動代理服務器
移動代理服務器(例如 Microsoft 的 Mobile Device Manager 或 Blackberry Enterprise Server)也可以處理從防火墻后訪問 SharePoint。服務器需要將移動瀏覽器的 HTTP 標頭直接傳遞到 SharePoint 才能正常運行。
SharePoint Workspace 移動客戶端使用 Microsoft 的 Mobile Device Manager。
直接訪問 Internet
可以將 SharePoint 放在 Extranet 上以允許設備訪問。但是,只支持基本身份驗證,對于任何面向 Internet 的服務器,我們建議結合使用技術和策略安全措施(如 SSL)。
位于企業(yè)防火墻內(nèi)部的移動電話沒有配置要求。
允許對內(nèi)容進行移動訪問
盡管可即時訪問大多數(shù)啟用了移動功能的內(nèi)容,但有些數(shù)據(jù)類型不受支持,或需要其他配置步驟。
Web 部件頁、文檔庫/圖片庫、列表(如日歷、聯(lián)系人、任務等)、博客、Wiki、Office 文檔、“搜索”和 MySite 均可即時訪問。“列表視圖”和“圖像”Web 部件本身也啟用了移動功能。需要提醒的是,MySite 和“搜索”功能僅在 MOSS 服務器上可用。
其他 Web 部件需要編寫“移動 Web 部件適配器”才能啟用移動功能??稍谙旅娴?ldquo;開發(fā)自定義移動解決方案”一節(jié)中找到有關移動適配器的更多詳細信息。“_Layouts”文件夾下的頁面不能用作移動網(wǎng)頁。
開發(fā)自定義移動解決方案
SharePoint 提供了用于開發(fā)自定義解決方案的移動 Web 部件框架。通過向 Web 部件中添加移動 Web 部件適配器呈現(xiàn)類,可以作為移動體驗的一部分與現(xiàn)有 Web 部件交互。某些基本適配器類可用于常見函數(shù)。SharePoint 2007 移動 SDK 是了解此開發(fā)選項的一個不錯出發(fā)點。對于 SharePoint 2010,可以通過修改基礎布局頁來自定義 SharePoint 移動網(wǎng)頁。另外,還可以將移動網(wǎng)頁配置為重定向到備用移動網(wǎng)頁。
瀏覽器標準和要求
SharePoint 2010 支持下面列出的各種移動瀏覽器。無需對移動設備執(zhí)行任何其他設置。
- Windows Mobile 5/6/6.1/6.5 上的 IE Mobile
- iPhone 3G/S 上的 Safari4
- BlackBerry 4.x 和更高版本
- Nokia S60
- NetFront 3.4, 3.5 和更高版本
- Opera Mobile 8.65 和更高版本
- Openwave 6.2, 7.0 和更高版本
SharePoint Workspace 移動客戶端僅在 Windows 手機上提供。
訪問移動體驗
訪問移動網(wǎng)頁時使用的 URL 與桌面瀏覽器頁面的 URL 相同。但是,根據(jù) Web 代理的配置和狀態(tài),這可能會有所不同。如果啟用了代理的 URL 是未知的,用戶可以選擇 Web 部件頁、Wiki 網(wǎng)頁、列表視圖頁中 SharePoint 功能區(qū)的“頁面”(Page) 選項卡上的“通過電子郵件發(fā)送鏈接”(E-mail a link) 按鈕,在電子郵件正文中獲得地址。如果用戶通過移動瀏覽器訪問 URL,SharePoint 2010 將自動重定向到移動網(wǎng)頁。
識別任務由 USERAGENT 執(zhí)行,以識別進行訪問的移動瀏覽器將其重定向到移動視圖,這一行為由服務器的 IIS 目錄中用來管理設備配置文件的文件“compat.browser”來管理(如果 Web 應用程序端口為 80,文件路徑將為“\inetpub\wwwroot\wss\VirtualDirectories\80\App_Browsers\compat.browser”)??梢允褂梦谋揪庉嬈餍薷脑撐募员愀闹囟ㄏ蛐袨椤H绻撘苿訛g覽器的 IsMobileDevice 屬性設置為 FALSE,SharePoint 將繞過該瀏覽器的移動視圖。
安全和隱私
在防火墻內(nèi),SharePoint Workspace 移動客戶端使用 NTLM 或 Kerberos 身份驗證方案。在防火墻外,使用 SSL 上的基本身份驗證方案與 UAG 上發(fā)布的 SharePoint 服務器通信。
建議對移動瀏覽訪問啟用 SSL 通信,以確保實現(xiàn)移動設備和 SharePoint 服務器之間的安全通信。
當需要雙因素身份驗證時,需要 SSL VPN 或代理服務器以及移動設備對其進行處理。
最后,管理員應該知道移動瀏覽器可能會在設備上緩存信息。建議針對設備鎖定和移動設備上可以訪問的信息類型設置策略,以便最大程度上降低設備丟失時的隱私或其他問題的風險。
【編輯推薦】