Не работает сквозная авторизация

Не работает сквозная авторизация

Общие обсуждения

Имеется корпоративный портал на sharepoint, к которому можно подключиться, используя встроенную проверку подлинности windows. Авторизация сквозная, т.е. логин и пароль вводить не требуется. На большинстве компьютеров эта схема работает. Т.е. пользователь открывает internet explorer 11, попадает на портал и может спокойно на нем работать.
Необходимые настройки для корректной работы авторизации раздаются групповыми политиками на пользовательские компьютеры. Сайт заведомо находится в интрасети, сквозная авторизация включена в ie и т.д.
Однако, есть компьютеры, на которых при входе на портал запрашивается логин и пароль. Причем введенные данные не принимаются, по-прежнему будет оставаться форма с просьбой ввода логина и пароля..

Итак, что было замечено:
1. Если зайти под другой учеткой на данном компьютере, то проблема сохраняется. При этом на другом компьютере под данной учетной записью авторизация работает нормально.
2. Сброс настроек ie и последующий gpupdate /force ни к чему не приводят.
3. Удаление антивируса ни к чему не приводит.
4. Делал sfc /scannow из режима восстановления, причем winsxs подсовывал из чистого образа. Результат: ошибок не обнаружено.
5. Через avz пробовал сбрасывать сетевые настройки, не помогло.
6. Полное удаление internet explorer, а также чистка папок C:\Windows\SoftwareDistribution\Download и C:\Windows\winsxs (winsxs через утилиту очистки диска разумеется) не помогает.

Что помогло:
1. В windows 8.1 можно загрузиться с флешки в режиме восстановления с сохранением пользовательских данных. После этой процедуры авторизация начинает работать. Но в windows 7 такой возможности нет.
2. Если зайти в безопасном режиме с поддержкой сетевых драйверов, то портал откроется без требования ввода пароля. И более того, после этого он начнет открываться в обычном режиме. Но открываться будет только под той учеткой, под которой открывали в безопасном режиме. Остальные учетки по-прежнему работать не будут. И самое печальное, что через какое-то время опять все ломается.

Прошу помочь разобраться. В компании

200 компьютеров, проблема всплыла на 7-10.

Доп. информация:
Портал на sharepoint 2016
Подключение идет по https
Если подключаться через chrome, вручную вбивая логин и пароль, то все работает

Источник

Не работает сквозная авторизация

Общие обсуждения

Имеется корпоративный портал на sharepoint, к которому можно подключиться, используя встроенную проверку подлинности windows. Авторизация сквозная, т.е. логин и пароль вводить не требуется. На большинстве компьютеров эта схема работает. Т.е. пользователь открывает internet explorer 11, попадает на портал и может спокойно на нем работать.
Необходимые настройки для корректной работы авторизации раздаются групповыми политиками на пользовательские компьютеры. Сайт заведомо находится в интрасети, сквозная авторизация включена в ie и т.д.
Однако, есть компьютеры, на которых при входе на портал запрашивается логин и пароль. Причем введенные данные не принимаются, по-прежнему будет оставаться форма с просьбой ввода логина и пароля..

Читайте также:  Как настроить отправку файлов по электронной почте

Итак, что было замечено:
1. Если зайти под другой учеткой на данном компьютере, то проблема сохраняется. При этом на другом компьютере под данной учетной записью авторизация работает нормально.
2. Сброс настроек ie и последующий gpupdate /force ни к чему не приводят.
3. Удаление антивируса ни к чему не приводит.
4. Делал sfc /scannow из режима восстановления, причем winsxs подсовывал из чистого образа. Результат: ошибок не обнаружено.
5. Через avz пробовал сбрасывать сетевые настройки, не помогло.
6. Полное удаление internet explorer, а также чистка папок C:\Windows\SoftwareDistribution\Download и C:\Windows\winsxs (winsxs через утилиту очистки диска разумеется) не помогает.

Что помогло:
1. В windows 8.1 можно загрузиться с флешки в режиме восстановления с сохранением пользовательских данных. После этой процедуры авторизация начинает работать. Но в windows 7 такой возможности нет.
2. Если зайти в безопасном режиме с поддержкой сетевых драйверов, то портал откроется без требования ввода пароля. И более того, после этого он начнет открываться в обычном режиме. Но открываться будет только под той учеткой, под которой открывали в безопасном режиме. Остальные учетки по-прежнему работать не будут. И самое печальное, что через какое-то время опять все ломается.

Прошу помочь разобраться. В компании

200 компьютеров, проблема всплыла на 7-10.

Доп. информация:
Портал на sharepoint 2016
Подключение идет по https
Если подключаться через chrome, вручную вбивая логин и пароль, то все работает

Источник

Не работает сквозная авторизация

Общие обсуждения

Имеется корпоративный портал на sharepoint, к которому можно подключиться, используя встроенную проверку подлинности windows. Авторизация сквозная, т.е. логин и пароль вводить не требуется. На большинстве компьютеров эта схема работает. Т.е. пользователь открывает internet explorer 11, попадает на портал и может спокойно на нем работать.
Необходимые настройки для корректной работы авторизации раздаются групповыми политиками на пользовательские компьютеры. Сайт заведомо находится в интрасети, сквозная авторизация включена в ie и т.д.
Однако, есть компьютеры, на которых при входе на портал запрашивается логин и пароль. Причем введенные данные не принимаются, по-прежнему будет оставаться форма с просьбой ввода логина и пароля..

Итак, что было замечено:
1. Если зайти под другой учеткой на данном компьютере, то проблема сохраняется. При этом на другом компьютере под данной учетной записью авторизация работает нормально.
2. Сброс настроек ie и последующий gpupdate /force ни к чему не приводят.
3. Удаление антивируса ни к чему не приводит.
4. Делал sfc /scannow из режима восстановления, причем winsxs подсовывал из чистого образа. Результат: ошибок не обнаружено.
5. Через avz пробовал сбрасывать сетевые настройки, не помогло.
6. Полное удаление internet explorer, а также чистка папок C:\Windows\SoftwareDistribution\Download и C:\Windows\winsxs (winsxs через утилиту очистки диска разумеется) не помогает.

Читайте также:  Mi band 4 не работает подталкивания от друзей

Что помогло:
1. В windows 8.1 можно загрузиться с флешки в режиме восстановления с сохранением пользовательских данных. После этой процедуры авторизация начинает работать. Но в windows 7 такой возможности нет.
2. Если зайти в безопасном режиме с поддержкой сетевых драйверов, то портал откроется без требования ввода пароля. И более того, после этого он начнет открываться в обычном режиме. Но открываться будет только под той учеткой, под которой открывали в безопасном режиме. Остальные учетки по-прежнему работать не будут. И самое печальное, что через какое-то время опять все ломается.

Прошу помочь разобраться. В компании

200 компьютеров, проблема всплыла на 7-10.

Доп. информация:
Портал на sharepoint 2016
Подключение идет по https
Если подключаться через chrome, вручную вбивая логин и пароль, то все работает

Источник

Blog of Khlebalin Dmitriy

(Дорогу осилит идущий…)

Сквозная авторизация IE (аутентификация Kerberos).

На днях поступила интересная мысль: Сделать сквозную авторизацию IE. Это необходимо для того, чтоб доменные пользователи не набирали пароли при входе на внутренние веб порталы, авторизуясь под своей доменной учеткой, под ней же сразу проваливаешься на портал.

Для того чтоб это работало необходимо следующее:

-В IE должна присутствовать галка: Разрешить встроенную проверку Windows (она стоит по умолчанию);

-Сайты должны быть добавлены в раздел Местная интрасеть, но если комп в домене, то по умолчанию все поля не активны.

Задача оказалась не такой простой, как казалось изначально.

Для не доменных машинок процесс достаточно прост:

Откройте Свойства браузера -> Безопасность -> Местная интрасеть (Local intranet), нажмите на кнопку Сайты -> Дополнительно. Добавьте в зону следующие записи:

Даже если бы и была возможность, то руками прописывать сайты никак не улыбается, поэтому, как обычно, делаем это через GPO:

Открываем редактор локальной (gpedit.msc) либо доменной (gpmc.msc) политики.

Переходим в раздел Конфигурация компьютера -> Административные шаблоны -> Компоненты Windows -> Internet Explorer -> Панель управления браузером -> Вкладка безопасность.

Включаем политику Список назначений зоны безопасности для веб-сайтов. В настройках политики нужно указать список доверенных серверов в формате:

  • Имя сервера (в виде file://server_name, \\server_name, server_name или IP)
  • Номер зоны (1 – Для местной интрасети)

В моем случае правим отдельную политику IE Default (ранее она уже была создана для других манипуляций IE):

На компе gpupdate /force

Теперь в IE появляются следующие настройки:

Можно проверить ветку реестра:

HKEY_CURRENT_USER\Software\Microsoft\ Windows\CurrentVersion\ Internet Settings\ZoneMap\Domains.

Теперь авторизация проходит без пароля. Это радует. Но работает пока только в IE. В Chrome у меня не сработало, но потом все вроде подхватилось и под Chrome.

Читайте также:  Не работают концевики старлайн а91

Но если все же не заработало, то можно прикрутить в GPO шаблон под Chrome:

Сейчас эти галки возможно убрать руками просто зайдя в настройки IE:

Чтоб такой возможности у пользователей не было, можно включить все три вот этих политики:

В остальном все, что необходимо, заработало без проблем.

P.S. VmWare по умолчанию, к сожалению, сквозную аутентификацию не отработала.

Пришлось переставить плагин.

После его переустановки все благополучно подхватилось.

Источник

Сквозная авторизация на веб-сервере 1С

Взялся за, казалось бы, нехитрое дело — настроить веб-сервер 1С под IIS 7.0 (Windows Server 2008 R2). Инструкций в интернете море, все простые и понятные. К примеру, вот эта . Однако не все так гладко, как хотелось бы.

Фирма у нас не маленькая — естественно, имеется домен. Вход пользователей в 1С происходит посредством Windows-авторизации, никаких паролей к 1С ни у кого нет. Но при попытке зайти через браузер пользователь получает предложение ввести логин и пароль 1С. Причем, если заходить с сервера, где крутится IIS — все в порядке. В общем, не происходит сквозной авторизации с помощью учетки Windows.

Подскажите, в каком направлении копать, может кто сталкивался с подобной ошибкой?

(10) stavrovich, странно
вы сначала писали
«Вход пользователей в 1С происходит посредством Windows-авторизации, никаких паролей к 1С ни у кого нет. Но при попытке зайти через браузер пользователь получает предложение ввести логин и пароль 1С. Причем, если заходить с сервера, где крутится IIS — все в порядке.»

т.е все так раньше вы входили с помощью вин авторизации.
тонкий клиент никого отношению к IIS не имеет, если вы через тонкий клиент получаете предложение о вводе пароля, значит у пользователя не вин авторизация используется. Проверьте

(11) Babuin, не совсем понимаю, почему тонкий клиент не имеет отношения к IIS. Ведь подключая в тонком клиенте ИБ я выбираю вариант расположение «На веб-сервере», т.о. тонкий клиент не может не обращаться к IIS.

То, что используется вин-авторизация — факт, ведь с толстого клиента пользователи заходят без проблем, паролей и логинов.

(19) Puk2, не могли бы вы уточнить у вашего сисадмина этапы настройки веб-сервера и IIS? Я уже месяца три с этим бьюсь — не пойму что не так. Кратко повторю, что у меня на данный момент:

1. Первоначальную настройку делал по этой инструкции: http://infostart.ru/public/185742/
2. Пробовал включать в AD делегирование служб для ПК, на котором стоит IIS (вкладка «Делегирование» в свойствах компьютера)
3. Пробовал то, что посоветовали вы в посте №19
4. Адрес сайта добавлен в надежные узлы

Пробовал пункты 2 и 3 вместе и по отдельности. Ничего.

Источник

Оцените статью