Sto accedendo ad un'applicazione Web usando Chrome. Se esco dall'app e deseleziono tutta la cronologia / i cookie / ecc. Di Chrome (anche i cookie Flash che sono ora gestiti da Chrome nella stessa area Cancella cronologia) e quindi accedo nuovamente al sito, accedo automaticamente senza che mi venga richiesto credenziali.
Ho quindi avviato Chrome in modalità di navigazione in incognito e sono stato in grado di riprodurre lo stesso comportamento. Tuttavia , l'Sono stato spinto sul primo accesso in modalità di navigazione in incognito.
L'applicazione Web si comporta come previsto in Internet Explorer 10.
Alcune informazioni sull'applicazione:
- È un sito Sharepoint che utilizza l'autenticazione NTLM
- Le credenziali sono basate su Active Directory, poiché il nome utente è dominio \ nomeutente
- La mia connessione avviene tramite Internet e non esiste alcuna relazione AD tra il mio account Windows locale, il mio PC Windows. In altre parole, I (ovvero il mio utente connesso localmente e il mio PC) non fanno in alcun modo parte del loro dominio AD.
- Il sito esegue SSL sulla porta 443
Perché Chrome potrebbe autenticarmi automaticamente?
www-authentication:
intestazione HTTP, ecc.). Potrebbe essere la memorizzazione nella cache del login in base a IP o qualcosa del genere. Questo è davvero un problema che devi eseguire il debug sul lato server, ma almeno dal lato client sarai in grado di vedere che tipo di autenticazione (se presente) sta facendo in una sessione pulita e quali informazioni (se presenti) il browser sta inviando al sito remoto.
It's a Sharepoint site using NTLM authentication
- L'intero punto dell'autenticazione NTLM è che non ti viene richiesta l'autenticazione. Le tue credenziali vengono passate automaticamente. Se desideri autenticarti come un altro utente, riavvia il browser ed eseguilo come un altro utente.