Re: Windows Authentication "ausloggen"

From: Andreas Finke [MSFT] (andreasf_at_online.microsoft.com)
Date: 04/21/04


Date: Wed, 21 Apr 2004 11:31:19 +0200

Hi Markus,

bei der Integrated Security (Windows Auth) werden automatisch die
Credentials des an dem PC angemeldeten Benutzers verwendet. Dieses Verhalten
kann auf dem Client (Internet Explorer) deaktiviert werden (Tools-->Internet
Options-->Advanced-->Security-->Enable Integrated Windows Authentication).
Wenn Du diese Option deaktivierst, erscheint ein Anmeldedialog. Leider wird
dann bei jedem Zugriff auf eine Intranet Site ein Popup erscheinen, wenn auf
dem Webserver die Integrated Security aktiviert ist. Das ist nicht wirklich
schön...

Es gibt zwei Möglichkeiten das zu umgehen:
1. Umstellen der Directory Security auf dem IIS auf "Basic Authentication".
Damit werden bei einem Zugriff auf die Site die Credentials abgefragt. ABER:
Die Credentials werden unverschlüsselt übertragen! Deshalb sollte dann auf
jeden Fall die SSL Verschlüsselung aktiviert werden

2. Umstellen der Website auf Forms Authentication. Damit kannst Du dann Dein
eigenes Login erstellen.

Letztendlich verliert bei beiden Varianten eine Intranet Site ihren
Charme...

Viele Grüsse,

Andreas.

-- 
Andreas Finke
Microsoft Deutschland GmbH
Die Inhalte der in dieser Newsgroup eingestellten Inhalte stammen von
Dritten. Microsoft kann daher für die Richtigkeit und Vollständigkeit der
Inhalte keine Haftung übernehmen. Bitte beachten Sie, daß Ihnen an den
Inhalten keinerlei Rechte eingeräumt werden (Please note this is not a
direct translation of the English version as a result of German Law)
"Markus Broy" <broy@datawebservices_no_spam.de> wrote in message
news:uCZfQ63JEHA.1892@TK2MSFTNGP09.phx.gbl...
> Hallo Andreas,
>
> in einem Intranet-Portal sollen die User über Ihr normales Windows-Login
> (Windows Authentifizierung) erkannt und automatisch eingeloggt werden.
>
> Es gibt jedoch zahlreiche Mitarbeiter, die keinen eigenen PC haben, sehr
> wohl aber einen Account im Active Directory. Diese sollen dann über einen
> beliebigen PC eines Kollegens auf das Mitarbeiterportal zugreifen können.
> Dazu soll sich der eigentliche PC Besitzer ausloggen und der Mitarbeiter,
> der den fremden PC nutzt, einloggen können. Hierbei soll sich der
> eigentliche PC Besitzer nur aus dem Portal ausloggen und nicht am PC
> abmelden müssen.
>
> Das wäre im Groben die Anforderung.
>
> Gruß
>
> Markus


Relevant Pages