非域加入Web服务器上的WebDav Windows身份验证

时间:2018-11-29 14:18:32

标签: iis active-directory windows-authentication webdav ntlm

是否可以在非域加入的Web服务器上使用Windows身份验证和SSL设置IIS Webdav?

Web服务器托管在azure中,可以通过https 443访问。客户端是域用户,需要使用其域凭据进行身份验证才能通过Internet在Web服务器上进行读/写。

我的逻辑告诉我这是不可能的,因为Web服务器在没有加入域的情况下没有身份验证提供程序?

非常感谢您的回答...

1 个答案:

答案 0 :(得分:0)

我认为您将无法使用Windows身份验证,但是如果您可以从服务器对AD环境进行LDAP访问,则可以执行Forms Authentication并在后端通过LDAP通过用户进行身份验证。但是,这将要求用户输入其凭据。

您可以使用以下方法测试对PowerShell中任何LDAP端口的访问权限:

Test-NetConnection -ComputerName domain.com -Port 389

LDAP端口是:

  • 389:LDAP
  • 636:基于SSL的LDAP
  • 3268:全局目录-与LDAP相同,但会读取整个AD林
  • 3269:基于SSL的GC

其中任何一个都可以。