不确定我对SSO / NTLM / Windows身份验证的理解

时间:2015-04-16 13:35:46

标签: internet-explorer single-sign-on ntlm

我正在使用Intranet应用程序。 我想用任何形式连接用户,所以用他的Windows登录。 所以我想我必须使用Windows身份验证。

Windows身份验证和NTLM是一样的吗? 是否总是要求用户输入登录名/密码?因为,我已经在我的网站上启用了Windows身份验证(并禁用了其他身份验证!)但是当我访问该网站时,它会在弹出窗口中询问我登录/密码以及我输入的内容,它会给我错误401.

那么,有可能做我想做的事吗? 请问,您是否有任何链接与Internet Explorer上的IIS服务器一起使用,因为我很难找到(并理解)有关它的信息:[

感谢您的回答!

1 个答案:

答案 0 :(得分:0)

请查看此link以获取有关Windows身份验证的信息。

您需要将您的网站网址添加到工具 - >互联网选项 - >安全 - >本地内联网。这将使浏览器能够传递NTLM / Kerberos(Windows Authn)令牌。您看到的登录弹出窗口导致您的Windows身份验证失败,并且它退回到" Basic"认证是预期的行为。