2012-06-05 18 views
10

मेरे पास डोमेन के लिए एएसपीनेट वेबसाइट है जो एकीकृत विंडोज प्रमाणीकरण वाले उपयोगकर्ता हैं।एकाधिक डोमेन के लिए एकीकृत विंडोज प्रमाणीकरण

अब डोमेन बी के उपयोगकर्ताओं को वेबसाइट तक पहुंचने की आवश्यकता है।

लेकिन डोमेन बी होता है, जिस वेबसाइट का उपयोग पॉप-अप विंडो इनपुट करने के लिए अधिकृत जानकारी प्राप्त

मेरा प्रश्न है:

आईआईएस या Windows Server कॉन्फ़िगर करने के लिए कैसे उपयोग करने के लिए डोमेन बी उपयोगकर्ताओं को अनुमति देना प्रमाणीकरण के लिए पॉप-अप विंडो के बिना वेबसाइट, बस डोमेन ए

+3

वे एक ही जंगल में कर रहे हैं या उन दोनों के बीच एक विश्वास के द्वारा एक Kerberos टिकट है उपयोगकर्ता है? – Gary

+0

गैरी, आपके उत्तर के लिए धन्यवाद। डोमेन बी उपयोगकर्ता तब तक वेबसाइट खोल सकते हैं जब तक वे डोमेन ए के उपयोगकर्ता नाम और पासवर्ड इनपुट करते हैं। मुझे यकीन नहीं है कि वे एक ही जंगल में हैं या भरोसा है। मुझे कैसे पता चलेगा? – DerekY

+0

गैरी, अगर वह सी # या वीबी.नेट में कोड लिख रहा है। अभी प्रमाणीकरण के लिए आप किस कोड का उपयोग कर रहे हैं? क्या आप प्रमाणीकरण करने के लिए आईआईएस पर सख्ती से भरोसा कर रहे हैं? – jcolebrand

उत्तर

6
  1. चेक आप एक ट्रस्ट के लिए कॉन्फ़िगर
है से उपयोगकर्ताओं की तरह 0

डोमेन बी से डोमेन सिस्टम में डोमेन उपयोगकर्ताओं को जोड़ने की कोशिश करके इसे सत्यापित करें जहां आपकी आईआईएस साइट स्थित है।

  1. सत्यापित करें कि डोमेन बी से सही उपयोगकर्ता समूह फ़ाइल सिस्टम तक पहुंच है जहां आपकी आईआईएस साइट स्थित है। (यदि डोमेन बी से डोमेन उपयोगकर्ताओं का उपयोग नहीं कर रहे हैं)।

  2. सत्यापित करें कि डोमेन बी से परीक्षण करने वाले उपयोगकर्ता की सही समूह सदस्यता है।

और यदि केर्बेरो प्रमाणीकरण चल रहा है।

ग्राहक पर चेक जहां अगर आप आदेश "बताता टिकट" का उपयोग कर

संबंधित मुद्दे