【发布时间】:2010-06-07 10:55:35
【问题描述】:
我有一个我们购买的应用程序需要集成,它使用 jakarta 连接从 IIS 访问该应用程序。
所以,基本操作是:
- 用户转到网址
- 被重定向到应用程序
- SSO 已启用,因此重定向回来 到 IIS 以获取域 凭据
- 返回应用程序
- 如果用户名为空,则显示登录 页面,否则让用户进入。
这是对所有步骤的简化,但基本思想在这里。
我的困难是我需要同时启用 Windows 集成身份验证和匿名,因为某些用户没有凭据,并且需要提示输入用户名/密码。
我已经看过:IIS Windows Authentication before Anonymous,但用户无法点击链接来决定。应用程序返回 IIS 查找 login.aspx,然后我想从那里获取他们的域凭据或将空字符串传回应用程序以表示没有凭据。
这似乎是不可能的,虽然好像是匿名的,它不会发出 401 请求,因此不会传递凭据。
如果我不能仅使用 ASP.NET 页面来实现这一点,是否可以使用 ISAPI 过滤器或模块来完成?
更新:
我找到了一个可能的解决方案,但我需要弄清楚如何让它工作,因为我的登录页面在 JBoss 服务器上。
【问题讨论】:
标签: asp.net iis-7 windows-authentication