Uzyskuję dostęp do aplikacji internetowej za pomocą Chrome. Jeśli wyloguję się z aplikacji i wyczyszczę całą historię Chrome / pliki cookie / itp. (Nawet pliki cookie Flash, które są teraz obsługiwane przez Chrome w tym samym obszarze Wyczyść historię), a następnie ponownie uzyskam dostęp do witryny, automatycznie zaloguję się bez monitowania o kwalifikacje.
Następnie uruchomiłem Chrome w trybie incognito i mogłem odtworzyć to samo zachowanie. Jednakże , I został poproszony na pierwszej chwili logowania w trybie incognito.
Aplikacja internetowa zachowuje się zgodnie z oczekiwaniami w programie Internet Explorer 10.
Niektóre informacje o aplikacji:
- To witryna Sharepoint wykorzystująca uwierzytelnianie NTLM
- Poświadczenia są oparte na usłudze Active Directory, ponieważ nazwa użytkownika to domena \ nazwa użytkownika
- Moje połączenie odbywa się przez Internet i nie ma związku AD między moim lokalnym kontem Windows, moim komputerem z systemem Windows. Innymi słowy, ja (czyli mój lokalnie zalogowany użytkownik i mój komputer) nie są w żaden sposób częścią ich domeny AD.
- Witryna korzysta z protokołu SSL na porcie 443
Dlaczego Chrome może mnie automatycznie uwierzytelniać?
www-authentication:
nagłówka HTTP itp.). Może to być buforowanie loginu na podstawie adresu IP lub coś takiego. To jest naprawdę problem, który musisz debugować po stronie serwera, ale przynajmniej po stronie klienta będziesz mógł zobaczyć, jakiego rodzaju uwierzytelnianie (jeśli w ogóle) robi podczas czystej sesji i jakie informacje (jeśli w ogóle) przeglądarka wysyła do zdalnej strony.
It's a Sharepoint site using NTLM authentication
- Cały sens uwierzytelniania NTLM polega na tym, że nie pojawia się monit o uwierzytelnienie. Twoje dane uwierzytelniające są automatycznie przekazywane. Jeśli chcesz uwierzytelnić się jako inny użytkownik, uruchom ponownie przeglądarkę i uruchom ją jako inny użytkownik.