【发布时间】:2015-02-17 03:08:36
【问题描述】:
我在两个不同的网站上使用 Windows 身份验证,在同一台服务器上,具有相同的域后缀。两者都使用带有两个证书的 https。问题是,当外部用户访问这两个站点时,系统会提示他们两次输入凭据,即使凭据完全相同。
我已尝试在两个站点上禁用匿名身份验证。外部用户不会使用连接到域的计算机,因此我无法将站点添加到任何类型的 Intranet 区域。
我有什么可以更改的,以允许每个站点接受来自相关站点的身份验证 cookie??
【问题讨论】:
-
每个站点的完整来源是否相同?即my.comp.org/site1 my.comp.org/site2 或者它们是否像site1.my.comp.org site2.my.comp.org 不同?
-
听起来您需要在站点之间实施单点登录,以便他们信任身份验证令牌的颁发者(如果它是另一个站点)。 en.wikipedia.org/wiki/Single_sign-on
-
是的。您能否提供一些有关如何使用 IIS 设置 SSO 的指导?
标签: .net asp.net-mvc iis-7 single-sign-on windows-authentication