停止提示凭据/记住TFS 2015的Windows身份验证

时间:2016-11-02 10:19:03

标签: iis tfs windows-authentication

我们的TFS 2015应用程序层有3个绑定:

  1. 使用服务器域名的http绑定
  2. https绑定,使用自签名证书映射到服务器fqdn的别名(cname)
  3. https绑定,使用映射到可在我们网络外部访问的DNS的证书。
  4. 首次使用前两个绑定中的任何一个访问应用程序时,会显示输入凭据的提示。输入正确的凭据后,该提示不再出现,并且每次都会自动进行身份验证。

    但是当尝试使用第三个绑定来访问应用程序时,每次都会出现提示,它甚至会在使用网站时出现,这使得使用它变得很麻烦。

    更多信息: 该网站托管在IIS 8.5上。 Team Foundation网站的tfs应用程序仅使用Windows身份验证和NTLM。

1 个答案:

答案 0 :(得分:0)

要在网络外部连接TFS服务器。有三种方法(至少)可以解决这个问题,您可以尝试另一种方法来查看问题是否已消失:

  • 公共IP地址 - 这意味着您将提供TFS服务器 公共IP地址。这意味着您需要静态IP地址 来自您的ISP。您通常也会使用NAT和访问列表 允许该流量进入您的网络(虽然您可以公开 本身,但这是一个巨大的安全风险。)你还需要 使用公共DNS提供商注册名称解析。
  • 使用DDNS - 这是类似的,但您不需要静态 地址。今天大多数家用路由器允许您订阅付费 DDNS服务,让您使用正常分配的IP地址并拥有 DNS映射到此。这些服务中的大多数都为您处理DNS 你不需要做额外的工作。
  • 设置VPN连接。这将允许您创建隧道 网络之间,以便他的机器可以打你的服务器。一般 这需要statis IP地址,但有一些服务 那里可以帮到你。