2011-09-07 58 views
2

Windows身份驗證有一個IIS反向代理服務器上的網站上的具體要求使用Windows身份驗證和模擬到另一個地方網站與win.auth +模擬重定向。通過反向代理問題

反向代理,並放置在不同的機器和該web應用程序的iis版本(的Proxy-IIS 7.5,Web應用程序IIS6)和相同的域。

請求通過反向代理不允許用戶在遠程服務器上進行認證。有一個無限的身份驗證請求。

回答

2

這是Windows身份驗證(NTLM)的工作方式固有的:密碼永遠不會發送,身份驗證使用密碼的哈希散列完成,因此第一臺服務器可以對用戶進行身份驗證,但不能重用這些憑據在遠程服務器上模擬相同的用戶(因爲沒有密碼就無法進行身份驗證)。
this blog post獲得有關這個問題(這被稱爲「雙躍點的問題」)的詳細信息。