2012-06-05 18 views
10

Tôi có trang web Asp.net cho tên miền Một người dùng có Xác thực Windows Tích hợp.Xác thực Windows Tích hợp cho Nhiều Miền

Bây giờ, người dùng từ miền B cần truy cập trang web.

Nhưng miền B người dùng nhận được cửa sổ pop-up để nhập thông tin chứng thực khi họ truy cập vào trang web

Câu hỏi của tôi là:

Làm thế nào để cấu hình IIS hoặc Windows Server cho phép người dùng miền B để truy cập các trang web mà không có cửa sổ pop-up để xác thực, giống như những người sử dụng từ miền A.

+3

Họ có trong cùng một forest hoặc có một sự tin tưởng giữa họ? – Gary

+0

Gary, cảm ơn bạn đã trả lời. Người dùng Miền B có thể mở trang web miễn là họ nhập tên người dùng và mật khẩu của Tên miền A. Tôi không chắc họ có ở trong cùng một khu rừng hay tin tưởng hay không. Làm sao tôi biết được? – DerekY

+0

Gary, không phải nếu anh ta viết mã trong C# hoặc VB.NET. Bạn đang sử dụng mã nào để xác thực ngay bây giờ? Bạn có đang dựa vào IIS để thực hiện xác thực không? – jcolebrand

Trả lời

6
  1. Kiểm tra xem bạn có một niềm tin cấu hình

Xác minh điều này bằng cách cố thêm miền người dùng từ miền B vào hệ thống tệp nơi đặt trang IIS của bạn.

  1. Xác minh rằng nhóm người dùng chính xác từ miền B có quyền truy cập vào hệ thống tệp nơi đặt trang IIS của bạn. (nếu không sử dụng người dùng miền từ miền B).

  2. Xác minh rằng người dùng đang thử nghiệm từ miền B có tư cách thành viên nhóm chính xác.

Và nếu chạy xác thực Kerberos.

Kiểm tra trên máy khách nơi người dùng là nếu bạn có một vé Kerberos bằng cách sử dụng lệnh "vé klist"