【问题标题】:Multiple Site (Application) Windows Authentication (IIS 7)多站点(应用程序)Windows 身份验证 (IIS 7)
【发布时间】:2011-09-01 20:30:08
【问题描述】:
我们有多个网站需要在 Windows 中处理 DOMAIN 身份验证。只有一台服务器,但有多个站点。
例如:
s1.domain.com
s2.domain.com
s3.domain.com
所有这些都需要单点登录。很简单,除了登录对话框只能出现一次。
所以我们需要一个跨网站集成认证。
有什么想法吗?
【问题讨论】:
标签:
windows-server-2008
iis-7.5
windows-authentication
【解决方案1】:
据我所知,这是不可能的。 IE是唯一能够接近的,但似乎是浏览器的一个缺点。
相反,我们从 s1、s2 和 s3 创建了重定向,并在同一域内配置了虚拟应用程序。
【解决方案2】:
我最近测试了一个相同的场景,它运行良好,我在两个站点中都打开了 Windows 身份验证和 impersonate=true,然后一旦用户登录第一个站点,它就可以向第二个站点发出请求,然后运行针对 SQL Server 数据库进行查询,所有这些都具有相同的凭据。
但是当我把站点放在不同的物理服务器上时,我被卡住了,凭据不再传递到第二个站点,所以在从第一个站点向第二个站点发送请求时出现 401 错误。令人惊讶的是,它只发生在 FireFox 上,即使它是服务器-服务器请求(Fiddle 无法捕获此请求)。