2014-01-16 2 views
1

Я развернул веб-приложение asp.net MVC в IIS 7.0. и поскольку это веб-приложение интрасети, я отключил, аутентифицировал форму, базовую аутентификацию и службы анонимного доступа с моего веб-сайта в IIS. Хотя я только включил службу проверки подлинности Windows. Но в настоящее время пользователи, которые определены внутри одного домена, которые содержат веб-приложение asp.net mvc, могут войти в приложение, а пользователи, которые определены в другом доверенном домене (внутри AD на удаленном компьютере), не могут получить доступ к приложению (они получат запрашиваемое имя пользователя и пароль из своего веб-браузера, но не смогут аутентифицироваться). Итак, мой вопрос в том, могу ли я определить, какой домен И/ИЛИ какой AD служба проверки подлинности Windows на сервере IIS должна использовать для аутентификации пользователей входа?Базовая аутентификация в сравнении с Windows Authentication для веб-приложения asp.net mvc intranet на IIS

+1

См. Http://stackoverflow.com/questions/10891156/integrated-windows-authentication-for-multiple-domains? – cubitouch

+0

, но в моем случае оба домена доверяют, и я могу выполнить ping AD с компьютера, на котором развертывается этот aspnet mvc. поэтому ссылка, которую вы предоставляете, недействительна в моем случае :( –

+0

Вы запускаете Kerberos auth, как это было предложено? (Не знаю, действительно ли это) – cubitouch

ответ

1

Что относительно http://msdn.microsoft.com/en-us/library/ff650307.aspx?

Вы пытались объявить connectionStrings, как указано для разных AD?

+0

спасибо. вы хотите добавить строку подключения внутри моего файла web.config? Если да, я попытался сделать это , но мне нужно передать пользователю учетной записи службы имя и пароль для подключения к AD. но не уверен, как я могу определить имя пользователя и пароль внутри строки подключения, можете ли вы помочь с этим? –

+0

Как насчет пользователя по умолчанию (как в соединении с БД)? Общий для всех пользователей ... – cubitouch

+0

@johnG Или, может быть, вам не нужно определять его, так как пользователь будет пытаться аутентифицироваться непосредственно против AD (с сайта offcourse)? – cubitouch

Смежные вопросы