gpt4 book ai didi

windows - 同时使用基本和集成身份验证

转载 作者:可可西里 更新时间:2023-11-01 11:22:20 25 4
gpt4 key购买 nike

如果用户从我们组织内部访问我们的 SharePoint 网站,我们希望使用集成 Windows 身份验证,而当有人试图从我们组织外部进行身份验证时,我们希望使用基本身份验证(使用 SSL)。阅读,似乎 IE 无论如何都会尝试 Windows Auth,而忽略来 self 们组织外部的 Basic Auth。这是不可取的,因为用户需要在登录框中输入 DOMAIN(用户因就此调用我们的服务台而臭名昭著)。 Basic Auth 允许我们指定一个默认域。 Windows 身份验证不执行此操作。因此,希望对外部使用 Basic Auth,对内部使用 Windows Auth。

在网络内部启用 Windows 身份验证,在我们的网络外部启用基本身份验证的解决方案是什么?我是否需要在 IIS 中设置两个单独的站点(一个用于 Windows 身份验证,另一个用于基本)?这需要 2 个不同的主机名吗?

有没有我没有想到的解决方案?

谢谢大家。

最佳答案

假设:您希望所有用户(包括内部和外部用户)针对同一 Active Directory 域进行身份验证。

如果主要目标是让外部用户无需输入域名即可登录,您可以使用 ISA 服务器。

您可以让内部用户直接连接到您的 Sharepoint 服务器,方法是将您的内部 DNS 直接指向您的 Sharepoint 服务器。因此,windows auth 会为他们工作。

然后外部用户可以指向您的 ISA 服务器(通过 DNS),并且可以将 ISA 配置为显示不需要域名的 Sharepoint 登录页面。 (这是他们填写的网络表单,但身份验证是针对 Active Directory 进行的)。

让 ISA 以这种方式工作有点棘手,因为您必须正确地获取 Sharepoint 中的 AAM 设置。如果您正在做 SSL 或 SQL 报告服务,那就更棘手了。主要问题是没有有意义的错误消息告诉您出了什么问题。但这是可能的。 :)

我们有这个设置,它运行良好,但要正常工作绝对是一件痛苦的事情。

Tim

关于windows - 同时使用基本和集成身份验证,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3356075/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com