【问题标题】:Windows Authentication works for me but not anyone elseWindows 身份验证适用于我,但不适用于其他任何人
【发布时间】:2015-06-03 10:28:34
【问题描述】:

我正在尝试将我的应用程序的身份验证从表单身份验证转换为 Windows 身份验证。 进行转换并部署到测试服务器后,我发现我可以访问,但同一安全组中的 2 个同事没有。他们到达该站点,但被提示输入登录名+密码。安全组在 AD 中设置并用作角色。 我对此感到非常困惑,我不确定下一步该做什么来尝试解决这个问题。 所以要了解更多细节。我的 web.config 设置如下:

<authentication mode="Windows" />
<authorization>
  <deny users="?" />
</authorization>

包含第一页的控制器设置为

[Authorize(Roles = @"domain\Role1, domain\Role2, domain\Role3")]
public class ContractController : BaseController

(角色名称已更改)。 我和我的 2 位同事被设置为角色 3。 此项目的测试服务器上的 IIS 设置为:

那么我还需要做什么才能让它发挥作用?

【问题讨论】:

  • “同事无权访问” - 以什么方式?他们是否到达该站点,但被提示输入登录名+密码?根本不去网站?如果您在没有 [Authorize] 属性的情况下进行部署,您会得到什么?
  • 他们是否可以访问该站点,但提示输入登录名+密码?是的,这就是我的意思。

标签: asp.net-mvc windows-authentication


【解决方案1】:

在这种情况下,您需要禁用匿名身份验证。见https://msdn.microsoft.com/en-us/library/gg703322%28VS.98%29.aspx

检查任何角色名称中是否有拼写错误(您的示例中有角色 3 和角色 3,尽管我意识到这与实际代码不对应)。

【讨论】:

  • 我禁用了匿名身份验证,但仍然存在同样的问题。
  • 尝试删除 web.config 中的授权元素。如果您想默认授予经过身份验证的用户访问权限,请使用全局过滤器(请参阅stackoverflow.com/a/16383041/1169670)。
  • 我刚才试过了,还是不行。也就是说,我只想要属于 3 个安全组的 AD 成员的访问权限,这可能无论如何都行不通。
  • 为确保问题与您同事的帐户配置有关,请让他们从您的机器登录,或者尝试从他们的机器登录。如果是帐户问题,我建议您在域控制器上验证他们的所有角色分配(如果您还没有)。
  • 他们可以登录到您机器上的 windows,然后访问该站点 - 我的意思是
【解决方案2】:

我发现的问题是项目已部署到的文件夹需要重置其安全设置以包含 3 个角色。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2010-11-05
    • 2016-11-11
    • 2014-08-16
    • 2017-10-29
    • 2019-01-03
    • 2019-11-14
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多