【问题标题】:Mixing Anonymous Authentication with Windows Authentication in IIS 7在 IIS 7 中将匿名身份验证与 Windows 身份验证混合使用
【发布时间】:2010-04-28 14:02:57
【问题描述】:

是否有任何可能的方法可以将匿名身份验证与 Windows 身份验证,甚至 IIS 7 中的基本身份验证相结合?我的理想设置将全部尝试使用 Windows 或基本身份验证进行身份验证,如果失败则回退到匿名身份验证。

我遇到的问题是,对于我在 IIS 7 中选择的任何可能的组合,如果启用了匿名身份验证,则无论启用其他什么,它始终默认为匿名。我知道这是设计使然,我只是想找到解决方法。

为了记录,我没有尝试将表单身份验证与 Windows 身份验证混合使用,因为这不适用于我的情况。

谢谢

【问题讨论】:

    标签: asp.net authentication iis-7


    【解决方案1】:

    这取决于您要达到的目标。您可以通过简单地使用 Windows 身份验证来混合“匿名”身份验证和 Windows 身份验证。然后,您将限制权限,以使某些文件和文件夹对应用程序池的用户帐户不可用,而其他文件和文件夹则可用。请记住,即使是匿名身份验证也不是真正的匿名。每个站点都在一组凭据的上下文中运行。例如,在 IIS6 中,该帐户通常是 NETWORK SERVICE。如果您需要“匿名”用户对某些域资源具有有限访问权限,请在低级域帐户下运行应用程序池。

    【讨论】:

    • 感谢托马斯的提示。我想我应该提到这本身并不是真正的“身份验证”。如果可能,我的任务是让页面从登录用户的 Windows 帐户中提取用户信息,如果没有,则只允许显示相同的页面而不预先填充任何信息。
    猜你喜欢
    • 1970-01-01
    • 2019-01-09
    • 2011-01-16
    • 1970-01-01
    • 2011-03-12
    • 2020-12-21
    • 1970-01-01
    • 2015-07-18
    • 1970-01-01
    相关资源
    最近更新 更多