2010-12-06 20 views
8

Creé un sitio web INTRANET ASP.NET para el que la autenticación está configurada como "autenticación integrada de Windows" y en la sección de autorización de web.config, he especificado los grupos AD (domain \ groupname) para restringir el acceso solo a los miembros de esos grupos de AD. se especifican múltiples grupos de AD en web.config (dominio1 \ grupo1, dominio2 \ grupo2, etc.). ahora esto funciona bien para los usuarios de un dominio1 (donde está alojado), pero para los usuarios de otro dominio (dominio2), reciben un aviso para ingresar sus credenciales de Windows y si lo ingresan, entonces funciona y pueden acceder al sitio Sin ningún problema. pero me gustaría evitar este mensaje de inicio de sesión, porque otorgué acceso a grupos de ambos dominios. ¿Por qué están recibiendo este aviso y es posible suprimirlo? ¿Necesito configurar algo en IIS o web.config para ello? Gracias por adelantado.autenticación de ventanas integradas de dominio cruzado en IIS para el sitio web de intranet ASP.NET

+0

Han pasado 3 años. ¿Has encontrado la solución? –

+0

¿Encontró una solución? Tengo este mismo problema con Windows Server 2012, ASP.Net 4.5 –

Respuesta

1

No estoy seguro de que pueda hacer esto: creo que a los usuarios que no pertenecen al dominio alojado siempre se les solicitarán credenciales con seguridad 'integrada'.

Probablemente pueda usar la autenticación de formularios para manejar dominios múltiples. Voy por el camino de Windows Indentity Foundation (que no tengo ganas de aprender) así que me encantaría que alguien me diga que estoy equivocado acerca de esto.

3

Creo que los usuarios de Domain2 pueden agregar su sitio web, alojado en Domain1, a su lista de sitios de Intranet en Internet Explorer-> Opciones de Internet-> Seguridad-> Zona de Intranet Local. Esta zona debe iniciar sesión automáticamente con el nombre de usuario y la contraseña actuales. Podrías hacer de esto una política AD.

Cuestiones relacionadas