Provider di autenticazione Windows IIS7


8

Qualcuno sa cosa significano i diversi provider di autenticazione di Windows per IIS7. Ci sono 3 fornitori disponibili

  1. NTLM
  2. Negoziare
  3. Negoziare: Kerberos

NTLM è abbastanza ovvio, penso che sia NTLM e Negoziare sia quel Kerberos, allora che cos'è Negoziare: Kerberos?

Risposte:


9

Quello che stai vedendo è in realtà una nuova funzionalità in Windows Server 2008 R2.

NTLM e Negotiate sono gli stessi delle versioni precedenti di IIS. Hai ragione sul fatto che Negotiate = Kerberos ai fini di questa discussione - ma Negozia può anche ricorrere a NTLM se non riesce ad autenticarsi usando Kerberos.

2008 R2 ha aggiunto una nuova funzionalità in IIS chiamata " Negoziabile 2 " (chiamata Nego2 molto nella documentazione / blog) che consente a nuovi provider di autenticazione come LiveID di lavorare con IIS.

Uno dei vantaggi aggiuntivi di Nego2 è che consente di disporre di un provider di autenticazione Kerberos / Negoziazione che non ricorre a NTLM se non è in grado di eseguire l'autenticazione. Questo è il nuovo provider "Negozia: Kerberos" che stai vedendo.

L'aspetto negativo di questo è che per usare i provider Nego2 (incluso Negoziazione: Kerberos) è necessario disabilitare l'autenticazione in modalità kernel, che può ridurre le prestazioni e causare altri problemi a seconda della configurazione.


Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.