Назад | Перейти на главную страницу

Проверка подлинности Windows для нескольких сайтов (приложений) (IIS 7)

У нас есть несколько веб-сайтов, которым необходимо обрабатывать DOMAIN-аутентификацию в Windows. Есть только один сервер, но несколько сайтов.

Например:
s1.domain.com
s2.domain.com
s3.domain.com

Все они требуют единой регистрации. Просто, за исключением того, что диалоговое окно входа в систему может появиться только один раз.

Поэтому нам нужна интегрированная проверка подлинности между веб-сайтами.

Есть предположения?

Встроенная аутентификация будет работать, пока работает встроенная аутентификация.

IE, вероятно, запрашивает, потому что:

  • название целевого сайта содержит точки, и
  • целевой сайт не находится в зоне местной интрасети
  • и, возможно, целевой сайт проксируется (из-за №1 или в результате №2, или из-за WPAD и т. д.)

Затем возникает проблема с Kerberos - то есть, если вам требуется Kerberos, вам понадобятся SPN, настроенные для этого доменного имени.

Но по сути, IE должен обеспечивать прозрачный вход с учетными данными вошедшего в систему пользователя на любой сайт, который он считает частью зоны локальной интрасети, с примененными к нему настройками по умолчанию.

Обратите внимание на надежные сайты звуки лучше, но он не разрешает автоматический вход по умолчанию. Из памяти.