Проблемы с зоной безопасности IE

Я разрабатываю веб-сайт, который будет использоваться в корпоративной интрасети, использующей JCIFS и NTLM для автоматической аутентификации пользователей без запроса входа в систему. Кажется, что все работает в IE 6, но у некоторых пользователей запрашиваются пароли в IE 7.

Мы добились определенного успеха, заставив пользователей изменить параметр входа в систему на «Автоматический вход с использованием текущего имени пользователя и пароля» («Инструменты» > «Свойства обозревателя» > вкладка «Безопасность» > «Выбрать локальную интрасеть» > «Пользовательский уровень» > «Всё» внизу «Аутентификация пользователя» > Вход в систему), но у нас все еще есть несколько пользователей, которые получают запросы на ввод имени пользователя и пароля.

Кроме того, у нас были некоторые пользователи, которые сообщали, что они могут просто нажать кнопку «Отмена», когда появится приглашение, и страница появится правильно.

Если у кого-то есть другие предложения, я был бы очень признателен за них.


person Andrew Hampton    schedule 22.08.2008    source источник


Ответы (3)


Если вы заходите на веб-сайт интрасети, используя IP-адрес, полное доменное имя или URL-адрес с точкой, веб-сайт может быть идентифицирован как находящийся в зоне Интернета, а не в зоне местной интрасети.

http://support.microsoft.com/kb/303650

person Gibbons    schedule 15.09.2008

Вы также можете попробовать, чтобы ваши пользователи добавили ваш домен в список надежных сайтов. Я знаю, что мне пришлось это сделать, чтобы наши сайты работали с NTLM.

person Jonathan Works    schedule 07.10.2008

Оказалось, что для новых настроек безопасности на ноутбуках требуется NTLMv2, который плохо поддерживается библиотекой JCIFS NLTM.

После некоторых исследований выяснилось, что реализация NTLM в JCIFS очень хакерская (как описано разработчиками JCIFS), и они удаляют поддержку в следующей основной версии JCIFS. Мы перешли к использованию соединителя Tomcat IIS (http://tomcat.apache.org/connectors-doc/webserver_howto/iis.html), который работает намного лучше.

Спасибо всем за ваши ответы.

person Andrew Hampton    schedule 09.01.2009