2011-10-06 44 views
2

我已經在IIS 7中部署了我的站點,並且可以在Web服務器上很好地瀏覽它。 我已將它設置爲僅用於Windows身份驗證,並且在從域外瀏覽時,我希望對憑據提出質疑,並在輸入AD中存在的域\用戶名&密碼組合時獲得訪問權限。來自web服務器域之外的IIS 7和Windows身份驗證

401 - 未經授權:訪問被拒絕由於憑據無效。我的IIS日誌

我放了假網站在IIS並將其設置爲匿名,我可以瀏覽到這個沒問題也。

我檢查了Windows驗證安裝/設置網絡服務器上,它是。

我需要什麼樣的配置參數來使這個工作?

*是的,我知道我應該用某種與數據庫中存儲的帳戶自定義身份驗證提供者,但我不想去通過呢。

感謝您的任何建議,智慧的話語。

+0

您收到此錯誤,因爲您試圖訪問使用Windows身份驗證一個網站,你的網站是無法確定哪一個用戶你試圖使用。換句話說,它的目的不是在域之外使用。 –

+0

感謝您的意見。是的,這是我想象的...問題是,我如何讓我的網站提示輸入密碼並接受域\用戶名和密碼組合 – blomster

回答

2

我認爲你唯一的選擇是啓用基本認證。用戶應該輸入完整的域名\用戶名和密碼。要小心,雖然基本的身份驗證只使用base64,可以很容易解碼。因此,如果您啓用基本身份驗證,則還必須使用SSL/TLS。

0

在Internet Explorer中,你可以得到它的提示您:Internet選項>安全>自定義級別>用戶驗證>登錄>提示用戶名和密碼。