도메인 간 Windows 인증 "인증 허용"이 작동하지 않습니다


1

우리는 서로 다른 서버에서 작동하는 두 개의 웹 사이트를 가지고 있으며 모두 LAN과 내부적으로 연결되어 있습니다. 모든 웹 사이트가 Windows 인증을 사용하고 있습니다.

이제 싱글 사인온을 사용하고 싶습니다. Windows 인증을 사용하여 기본 웹 사이트를 만들고 다른 모든 웹 사이트는 기본 페이지에 하이퍼 링크를 갖습니다. 사용자가 기본 사용자로 인증 된 경우 다른 응용 프로그램에도 액세스 할 수 있어야합니다. 현재 사용자가 다른 웹 사이트를 클릭하면 자격 증명 프롬프트가 다시 나타납니다. 이 로그인 프롬프트를 억제하고 싶습니다.

연결된 모든 웹 사이트에는 동일한 사용자 자격 증명과 동일한 Active Directory 그룹이 있습니다. 그러나 여전히 프롬프트입니다.

Google 검색 결과에서이 업데이트를 찾았습니다

"AD 사용자 및 컴퓨터-> 고급 기능 사용-> 컴퓨터 개체 선택-> 속성-> 보안-> 컴퓨터 액세스를 허용 할 그룹 추가 (이 경우 DomainA \ Domain 사용자) "인증 허용"을 허용하십시오.

그러나 여전히 작동하지 않습니다.

이 문제를 해결하는 방법을 알려주십시오.

감사합니다, Laxmi Lal Menaria


웹 사이트의 Windows 인증은 일반적으로 브라우저에서 처리합니다. 사용자 자격 증명을 전달할 수 있도록 각 브라우저에 적절한 설정을 적용하기 만하면됩니다. 여기에는 일반적으로 각 도메인을 신뢰할 수있는 / 로컬 인트라넷 사이트 목록에 넣거나 다른 브라우저의 다른 필요한 설정에 추가하는 것이 포함됩니다. ping.force.com/Support/%20PingFederate/Integrations/…
Appleoddity

사용자 / 컴퓨터 및 웹 사이트 서버가 모두 동일한 Active Directory 도메인의 일부인지 확인하십시오.
Appleoddity

예, 모든 사용자 및 웹 사이트 서버가 동일한 ADS에 있습니다.
LLM

답변:


-1

모든 서버가 Windows 서버이고 AD 도메인이있는 경우 ... 다른 서버에서 kerberos 위임을 사용하도록 설정합니다 ....... AD 사용자 및 컴퓨터로 이동합니다 .... 컴퓨터에서 ..... 모든 서버를 하나씩 찾습니다 ------ 오른쪽 클릭 --- 속성 .... goto 위임 탭 및 Kerberos 삭제를 사용

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.