Назад | Перейти на главную страницу

Политика доступа BigIP для Kerberos Negotiate и Basic в качестве запасного варианта

В BigIP 12 политика доступа позволяет поддерживать как согласование HTTP Kerberos, так и базовое, благодаря HTTP 401 Response блок в режиме basic+negotiate.

Ссылка: https://techdocs.f5.com/kb/en-us/products/big-ip_apm/manuals/product/apm-authentication-single-sign-on-11-6-0/9.html

Но браузер получает заголовки HTTP-ответа WWW-Authenticate в следующем порядке: Basic reaml="" а потом Negotiate, в то время как я ожидаю обратного порядка, поскольку браузеры часто предоставляют пользователю аутентификацию, соблюдая последовательность заголовков.

Как следствие, большинство браузеров всплывают Basic диалоговое окно аутентификации, даже если настройка Kerberos правильная ... Использование "Отмена" в поле позволяет системе единого входа Kerberos успешно работать как Negotiate вызов.

Есть ли "простой" способ получить WWW-Authenticate в ожидании Negotiate затем Basic порядок в заголовках HTTP-ответов?