【问题标题】:Integrated Windows Authentication for Multiple Domains多域的集成 Windows 身份验证
【发布时间】:2012-06-09 02:35:03
【问题描述】:

我有一个为域 A 用户使用集成 Windows 身份验证的 Asp.net 网站。

现在来自域 B 的用户需要访问该网站。

但是B域用户在访问网站时会弹出窗口输入认证信息

我的问题是:

如何配置 IIS 或 Windows Server 以允许域 B 用户访问网站而无需弹出窗口进行身份验证,就像来自域 A 的用户一样。

【问题讨论】:

  • 他们是在同一个林中还是他们之间有信任关系?
  • 加里,谢谢您的回复。域B的用户只要输入域A的用户名和密码就可以打开网站。我不确定他们是否在同一个林中或有信任。我怎么知道?
  • Gary,如果他用 C# 或 VB.NET 编写代码,则不会。您现在使用什么代码进行身份验证?您是否严格依赖 IIS 进行身份验证?
  • 对 jcolebrand,是的,我在 IIS 中设置了集成 Windows 身份验证。
  • jcolebrand,我的想法是这是服务器配置问题;我跑题了。

标签: asp.net iis dns windows-server-2003


【解决方案1】:
  1. 检查您是否配置了信任

通过尝试将域用户从域 B 添加到您的 IIS 站点所在的文件系统来验证这一点。

  1. 验证来自域 B 的正确用户组是否有权访问您的 IIS 站点所在的文件系统。 (如果不使用域 B 中的域用户)。

  2. 验证从域 B 进行测试的用户是否具有正确的组成员资格。

如果运行 Kerberos 身份验证。

如果您有 kerberos 票证,请使用命令检查用户所在的客户端 “klist 票”

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-10-08
    • 2010-12-08
    • 2019-01-31
    • 2018-09-28
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多