В BigIP 12 политика доступа позволяет поддерживать как согласование HTTP Kerberos, так и базовое, благодаря HTTP 401 Response
блок в режиме basic+negotiate
.
Но браузер получает заголовки HTTP-ответа WWW-Authenticate
в следующем порядке: Basic reaml=""
а потом Negotiate
, в то время как я ожидаю обратного порядка, поскольку браузеры часто предоставляют пользователю аутентификацию, соблюдая последовательность заголовков.
Как следствие, большинство браузеров всплывают Basic
диалоговое окно аутентификации, даже если настройка Kerberos правильная ... Использование "Отмена" в поле позволяет системе единого входа Kerberos успешно работать как Negotiate
вызов.
Есть ли "простой" способ получить WWW-Authenticate
в ожидании Negotiate
затем Basic
порядок в заголовках HTTP-ответов?