#windows #iis #authentication #dns
#Windows #iis #проверка подлинности #dns
Вопрос:
Я развернул свой сайт в IIS 7 и могу нормально просматривать его на веб-сервере. Я установил для него проверку подлинности Windows (только), и при просмотре из-за пределов домена я хочу запрашивать учетные данные и получать доступ при вводе комбинации домен имя пользователя и пароль, которая существует в AD.
401 — Неавторизованный: доступ запрещен из-за неверных учетных данных. Мои журналы iis
Я поместил фиктивный сайт в IIS и установил для него значение anonymous, я также могу перейти к этому без проблем.
Я проверил, что Windows auth была установлена / настроена на веб-сервере, и это так.
Какой набор параметров конфигурации мне нужен, чтобы заставить это работать?
* да, я знаю, что должен использовать какой-то пользовательский поставщик аутентификации с учетными записями, хранящимися в базе данных, но я пока не хочу проходить через это.
Спасибо за любой совет, слова мудрости.
Комментарии:
1. Вы получаете эту ошибку, потому что пытаетесь получить доступ к веб-сайту, использующему проверку подлинности Windows, и ваш веб-сайт не может определить, какого пользователя вы пытаетесь использовать. Другими словами, он не предназначен для использования вне домена.
2. спасибо за ваш вклад. да, это то, что я себе представлял… вопрос в том, как мне заставить свой веб-сайт запрашивать пароль и принять комбинацию домен имя пользователя и пароль
Ответ №1:
Я думаю, что ваш единственный вариант — включить базовую проверку подлинности. Затем пользователь должен ввести полный домен имя пользователя с паролем. Остерегайтесь, однако, что базовая проверка подлинности использует только base64, который можно очень легко расшифровать. Поэтому, если вы включаете базовую аутентификацию, вам также необходимо использовать SSL / TLS.
Ответ №2:
В Internet Explorer вы можете получить запрос, выполнив следующие действия: Свойства обозревателя> Безопасность> Пользовательский уровень> Проверка подлинности пользователя> Вход в систему> Запрос имени пользователя и пароля.