【问题标题】:Ad hoc Apple App distribution IIS7 Windows Authentication IOS 5?Ad hoc Apple App 分发 IIS7 Windows 身份验证 IOS 5?
【发布时间】:2011-12-10 23:27:33
【问题描述】:

我们通过一个安全的网站为企业级应用程序添加了一个临时分发版。从版本 5 开始,我们遇到了与 IIS7 结合使用的身份验证问题。用户使用 windows 用户名和密码登录,然后单击下载。然后启动“itms-services://?action=download-manifest&url=domain”操作。

IOS 5 之前: 用户转到 url,输入用户名和密码。用户按下下载并再次用户需要输入用户名和密码。应用程序已安装。

安装 IOS 5 后: 用户转到 url,输入用户名和密码。用户按下载并获得域“....”未找到。不再弹出带有凭据的弹出窗口,就像之前版本的 IOS 5..

这个解决方案工作了半年,但是从IOS5开始就不行了……

IIS 日志 访问网站并单击包含 Plist 文件的 action=download 时,IIS 显示 401 错误(未通过身份验证)。但是,当我在 safari 中通过 url 直接访问 .plist 或 ipa 文件时,我确实得到了一个 POPUP 来进行身份验证。

IOS 5“itms-services://?action=download-manifest&url=domain”操作中似乎存在一个错误,不支持身份验证......

【问题讨论】:

    标签: authentication iis-7 distribution ios5 adhoc


    【解决方案1】:

    检查您的 plist 文件是否指向现有的 ipa 文件。如果您使用 .htaccess 对 ldap 目录进行身份验证,则需要对 plist 访问和 ipa 访问进行一次身份验证。

    【讨论】:

      【解决方案2】:

      这听起来像是双跳问题的一种变体,其中最初提供的凭据没有适当地传递到下载例程(或 Web 服务调用等)的第二步。 http://blogs.msdn.com/b/knowledgecast/archive/2007/01/31/the-double-hop-problem.aspx

      您之前必须输入两次用户名和密码这一事实似乎支持了这个建议。您收到的域“...”不存在的错误可能表明传递给第二步的凭据是运行 IIS 的本地计算机帐户。

      如果您可以在此过程中获得一些日志记录,我想确定在每个步骤中通过的身份验证/凭据是什么。 IOS 5 中的某些东西可能改变了处理模拟的方式,但我认为这可能只是 IIS 设置方式或最终请求传递方式的症状。

      【讨论】:

      • 感谢您的反应。 “itms-services://?action=download-manifest&url=domain”不会触发任何看起来像的凭据......
      • 在 iOS 5 之前的例子中,是什么导致用户需要再次输入他们的用户名和密码?似乎您必须跨越某些应用程序或安全边界,作为服务与生成 itms-services 调用的按钮单击相关的操作的一部分。
      • 嗨 Carth,谢谢你的反应。看起来“itms-services://?action=download-manifest&url=domain”协议不再支持 Windows 身份验证......
      • 我在 bugreport.apple.com 创建了一个错误报告。 id:10316160。我还在苹果表单上创建了帖子,其他人也有这个问题:discussions.apple.com/message/16464554#16464554
      • 祝你好运,罗伯特-简。如果您设法得到解决方案,请告诉我们。
      猜你喜欢
      • 1970-01-01
      • 2012-09-26
      • 1970-01-01
      • 2014-12-02
      • 2011-01-26
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2019-01-03
      相关资源
      最近更新 更多