Pergunta : Pergunta da segurança de IIS

Eu tenho um usuário de win2003 IIS que hospedo meu intranet da companhia. Eu tenho usado a autenticação básica para nossos únicos usuários do domínio. Eu coloc o Domain Name no domínio do defeito arquivado assim que os usuários não precisam de adicionar seu domínio \ username. o
I tem uma árvore nova do domínio em meu domínio agora (a mesma floresta). Eu quero agora ter os usuários em ambos os domínios, autenticação básica do uso, para alcançar o intranet. Eu quero manter os usuários de entrar no domínio \ username e mandá-los continuar a entrar apenas seus nomes do utilizador; entretanto, dentro do “do campo do domínio defeito”, permite somente que você põr em 1 Domain Name. Há um trabalho ao redor para este? linha do
Bottom: Como puder eu conseguir usuários de ambos os domínios alcançar o intranet sem especific o domínio \ username e usar apenas o username, quando ainda using a autenticação básica?
class= do

Resposta : Pergunta da segurança de IIS

Isto não é possível pelo projeto da autenticação básica e do IIS. A autenticação básica diz o navegador para emitir o username (no texto desobstruído, usar tão somente isto sobre o SSL). O usuário determina então a fonte e o método da autenticação. Neste caso, significa a autenticação de encontro ao ANÚNCIO. Entretanto, o ANÚNCIO usa o DOMÍNIO \ username (ou às vezes UPN), assim do “uma opção do domínio defeito” existe para a simplicidade. Entretanto, desde que você tem domínios múltiplos, não sabe qual para autenticar cada usuário de encontro. A menos que IIS mudar para permitir que uma lista de domínio tente em alguma ordem, o que você está procurando não existe. Eu não contaria no MS que adiciona tal caraterística qualquer um desde que significa fazer pedidos múltiplos da autenticação de encontro aos domínios múltiplos, que não é bom para o desempenho ou a segurança.

Algumas opções:
1) Dizer os usuários em um domínio ou outro (ou ambos) para usar domínio cheio o username formatado
2) Criar um filtro feito sob encomenda da autenticação para fazer o que você queira, e instalá-lo em IIS e usá-lo que (complicado e para além do espaço desta pergunta).
3) Você *may*, dependendo de suas instalação e aplicação web, possa criar usuários virtuais múltiplos de IIS no PC, unido aos IP address múltiplos, com os domínios diferentes do defeito em cada um. Dirigir então os usuários (ou manualmente ou através de um certificado ou de um Web page) ao Web site apropriado de IIS.
Outras soluções  
 
programming4us programming4us