2009-08-04 9 views
2

Nous avons un problème avec notre site intranet qui fonctionne sur notre réseau local. En un mot, nous avons intégré l'authentification Active Directory à notre application et à l'utilisation de l'authentification intégrée IIS pour permettre aux utilisateurs de se connecter sans entrer d'informations d'identification.AD/IIS Problème d'authentification unique avec nom de domaine complet

Supposons que le domaine AD est "domain.name" et que le serveur sur lequel notre application est hébergée est "server-name". Nous fonctionnons sous Windows 2008 et le rôle Integrated Authentication est configuré dans IIS.

Nous avons réussi à faire fonctionner cela pour http: || nom-serveur /, cependant lorsque nous entrons http: || nom-serveur.domaine.nom /, les utilisateurs sont invités à entrer leurs informations d'identification de la manière standard et si ils annulent, un message "401 Non autorisé" est affiché. Le problème est qu'il semble s'authentifier lors de l'accès au nom de la machine, mais que les navigateurs ne transmettent pas les informations d'identification lors de l'accès à l'adresse complète.

Quelqu'un at-il déjà vu cela? Y a-t-il des conseils qu'ils peuvent donner sur la situation? Je demande en tant que programmeur qui a peu d'expérience avec la configuration du réseau et Active Directory.

Merci

Répondre

1

Jetez un oeil dans les paramètres IE. Outils> Options Internet> Sécurité> Intranet local> Niveau personnalisé. Faites défiler jusqu'au dernier paramètre "Connexion automatique uniquement dans la zone Intranet". Par défaut, IE ne transmettra automatiquement les informations d'authentification Windows que sur un site qu'il considère comme "intranet".

+1

Existe-t-il un moyen de changer ce que IE considère comme «intranet»? –

+1

Dans cette même boîte de dialogue, cliquez sur "Sites"> "Avancé". Vous pouvez utiliser la politique de domaine pour mettre à jour ceci pour tous les PC sur votre réseau. – russau

+1

Il existe un article de la Base de connaissances pour ce sujet http://support.microsoft.com/kb/258063 –

Questions connexes