【问题标题】:Force IIS not to impersonate user强制 IIS 不模拟用户
【发布时间】:2021-03-23 18:48:53
【问题描述】:

我有一个使用 Windows 身份的 asp.net mvc5 应用程序。最初允许“所有用户”。与 sql server 后端的连接配置了“集成安全性”,并且工作正常,因为它模拟了具有访问权限的应用程序池用户。 现在我收到了限制访问 AD 组的请求。但是通过用 AD 组限制替换允许规则,突然调用被模拟,中断了与 sql server 的连接。我尝试添加<identity impersonate="false" />,但似乎没有任何区别。

我可以在 IIS 级别以某种方式进行管理,还是需要在应用程序级别进行处理?

【问题讨论】:

  • 您可能会从blog.lextudio.com/… 获得一些想法,但对于此类问题,您最好联系 Microsoft 支持或聘请顾问。
  • @LexLi 谢谢你,但你链接的文章没有提供我已经知道的额外信息。这种行为仍然很奇怪,我找不到任何关于 IIS 或 ASP.NET 本身如何决定是否使用模拟的文档。我知道我可以强迫模仿发生。我可能也可以直接模拟应用程序池用户,但是我需要在配置文件中硬编码用户名和密码 - 使得使用 MSA 成为不可能。我决定为应用程序添加授权。

标签: asp.net-mvc-5 windows-authentication iis-10


【解决方案1】:

如果要禁用 ASP.NET Impersonation,可以尝试使用以下语法:

appcmd set config /commit:WEBROOT/section:identity /impersonate:false

默认情况下,IIS 将 impersonate 属性设置为 false,这会禁用 ASP.NET Impersonation 身份验证。

更多关于configure ASP.NET impersonation authentication的信息可以参考这个链接。

【讨论】:

    猜你喜欢
    • 2011-06-07
    • 2011-05-19
    • 2013-03-20
    • 1970-01-01
    • 2015-02-15
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多