【发布时间】:2009-11-02 17:02:07
【问题描述】:
我已经在Server Fault 上发布了这个,但由于它涉及到某种编程方面的问题,我也会在这里发布。
我有一个使用表单身份验证的 ASP.NET MVC 1.0 应用程序。我们使用的是 Windows Server 2008。我需要锁定该站点,以便只有某些用户(在 AD 组中)可以访问该站点。不幸的是,当我将站点设置为不允许匿名用户并使用 Windows 身份验证时,由于站点和 IIS 的集成,它显示用户以他们的域帐户登录,而不是允许他们通过表单登录授权。
所以,我需要混合模式身份验证。我需要该站点只能通过 Windows 身份验证访问,没有匿名用户,但是一旦您进入,它只需要使用表单身份验证。我该如何以正确的方式做到这一点?
编辑:
这里有一个澄清。该网站必须像这样工作。
- 您转到 URL,然后会弹出一个 Windows 身份验证登录。您使用具有访问权限的域帐户登录。如果您无权访问,则会显示 401 错误。
- 如果您有访问权限,您就访问了该站点。但是,该站点不使用您的 Windows 身份验证用户名。它使用表单 Auth。因此,您必须使用表单身份验证访问该站点。
问题是,当我将其设置为执行第 1 步时,它会在第 2 步中使用您的 Windows 用户名。我不希望它这样做。
【问题讨论】:
标签: authentication iis-7 forms-authentication windows-authentication