[ASP / IIS] Authentication headers

Pagina: 1
Acties:

  • oZy
  • Registratie: Juli 2001
  • Laatst online: 12-09 10:46
Referentie: [topic=416222]

Probleem: om Request.ServerVariables("LOGON_USER") te kunnen gebruiken moet IIS zo ingesteld staan dat de directory authentication op "Windows Integrated Authentication" staat (en Anonymous uit dus). Maar als iemand geen account heeft op de webserver zal deze dus gevraagd worden een gebruikersnaam / password in te vullen om nogmaals in te loggen op het domain (nou ja, niet helemaal waar maar ongeveer). Met het laatste ben ik niet helemaal blij dus.

Vraag: Ik denk aan 2 oplossingen.. ten eerste.. kan ik de mensen die dus niet automatisch inloggen (de mensen die dus een login schermpje krijgen) redirecten naar een site die dus wel anonymous access toelaat? (dan zou ik dus bijv de 401.1 header moeten afvangen en ze dan redirecten oid). Ten tweede: kan ik anders mensen die niet ingelogd zijn een soort account voor schrijven.. dus ipv "heeft user account? nee: laat ze in loggen" zou iis moeten denken als: "heeft user account? nee: gebruik dit account"

Zou dit mogelijk zijn? Iemand andere suggesties / tips etc? :)

Verwijderd

NT security gebruiken op local/intranets, internet sites gewoon middels 'form' security (dus inloggen met accounts die in een database staan) oplossen. Het blijft nl. gekloot anders.

[edit]
(oh wacht, dit gaat over een intranet).
De mensen die op het intranet zitten maar niet in je domain, kun je een guestachtig account geven binnen het domain voor de website. Je wilt authenticatie, dus de mensen die van buiten het domain op de site willen, lever je het guest-achtige account's uid/password.

Verwijderd

Kijk eens in me IIS Managment Console, en dan properties van je web-site, en dan custom-errors, de 401.x serie (unauthorized), en dan edit-properties... >:)

Hier kun je je custom formulier maken. Dus je kunt form-based login combineren met integrated security.

Voordeel: andere gebruikers kunnen dmv een knop naar het anonieme gedeelte.

(Hoe je het login request (username/password) dan weer naar windows krijgt, weet ik helaas niet).

  • oZy
  • Registratie: Juli 2001
  • Laatst online: 12-09 10:46
excuser moi voor de schop.. maar ben er nog steeds mee bezig :+
Op zaterdag 23 februari 2002 18:08 schreef Doekman het volgende:
Kijk eens in me IIS Managment Console, en dan properties van je web-site, en dan custom-errors, de 401.x serie (unauthorized), en dan edit-properties... >:)

Hier kun je je custom formulier maken. Dus je kunt form-based login combineren met integrated security.

Voordeel: andere gebruikers kunnen dmv een knop naar het anonieme gedeelte.

(Hoe je het login request (username/password) dan weer naar windows krijgt, weet ik helaas niet).
Een custom formulier is niet de bedoeling.. de mensen zijn namelijk al ingelogd op het netwerk, dus hij logt ze automatisch in aan de hand van het gevonden USER_LOGON variabel.

Echter! Als iemand dus NIET is ingelogd, dan moet hij/zij 3 keer fout inloggen (je krijgt een MS Netwerk login scherm, net als bij het booten van NT) voordat hij/zij naar de foutmelding 401 wordt verwezen.

De bedoeling is dat de gebruiker er niets van merkt.. niet hoeft in te loggen, want dat hebben ze al gedaan, en anders worden ze naar de anonymous page gestuurd.

Dit gaat dus niet lukken via de Windows Integrated Security methode vrees ik :'( Aangezien die met login schermen blijft gooien..

Is er niet een component dat de NT credentials ergens kan opvissen?