2017-01-19 9 views
0

node-sspiで提供されるサンプルノードスクリプトを実行しています。 Chromeを使用して、私がlocalhostに行くと、うまく動作します。それは私の資格情報を要求するのではなく、私のセッションはActive Directoryを使って正しく認証されます。 しかし、私はIPアドレスを使用すると、まず自分の資格情報を要求してから、Active Directoryでその資格情報を検証します。node-sspiはlocalhostで動作しますが、IPアドレスを使用しない場合は

私はこれをシングルサインオンに使用しようとしています。そのため、Active Directoryの検証は素晴らしいですが、ユーザー名とパスワードを要求する必要はありません。

関連情報:

  • 両方のサーバーは、Windows Server 2008 R2を実行している、と私のActive Directoryのセットアップは、DCDIAGによって検証されています。
  • 私が使用しているSSPIパッケージはNegotiateですが、NTLMと同じ動作を経験しています。

ありがとうございました!

答えて

0

IEとクロムは、IEの信頼できるイントラネットゾーンリストのサイトに対して透過的な認証のみを許可します。通常このリストは、Windowsコンピュータがドメインに参加した場合にGPOによって維持管理されます。しかし、手動でリストにあなたのIPを追加することができます。

+0

ありがとうございます!これはうまくいった!私はローカルイントラネットにサイトを追加していませんでした。ここでそれを行う方法のリンクです:[aws instructions](http://docs.aws.amazon.com/directoryservice/latest/admin-guide/ie_sso.html) – capesantes

関連する問題