【问题标题】:IIS windows authentication to other domain without trustIIS Windows 身份验证到其他域而不信任
【发布时间】:2015-09-17 13:36:13
【问题描述】:

我正在尝试在 IIS 中托管一个经典的 asp 页面。我已将集成 Windows 身份验证设置为访问页面的身份验证机制。 它工作正常。

我有三个域。 A,B,C。A和B都是信任关系。 C 是一个单独的域。我已经在域 C 中安装了 IIS。我已经为我托管的页面启用了 WIA。 Windows 身份验证将/必须仅在域 C 中检查用户级别身份验证。

是否有在域 C 的 IIS 中配置 Windows 身份验证,针对域 A 和 B 对用户进行身份验证而不将其添加到信任?我检查了this question 这不是很有帮助。

【问题讨论】:

  • 在域之间没有信任的情况下,您不能使用 Windows 中内置的 IIS 身份验证。但如果您愿意,您可以编写自己的身份验证模块。
  • 是的,我知道我可以编写自己的身份验证模块来对用户进行身份验证。但在这种情况下,我无法使用 Windows 登录凭据来验证用户。我想利用该功能。
  • 如果没有您自己的身份验证模块,如果浏览器确实发送了登录用户凭据,您也可以处理它们。您的模块只需要找到一种方法来针对域 A 或 B 中的 DC 进行验证。
  • @LexLi 你能详细说明一下吗?

标签: authentication iis


【解决方案1】:

我认为最好的办法是创建一个所有域都可以访问的 Active Directory 服务器,然后对其进行身份验证。这种设计会给你带来很多好处。

有关如何设置的更多详细信息,您可以阅读 Microsoft 的这篇文章:How Domain and Forest Trusts Work

【讨论】:

  • 听起来你误解了这个问题和 AD。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2010-11-18
  • 2023-03-16
  • 2011-07-22
  • 2011-06-13
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多