ASPX.NET AD аутентификация с IIS больше не работает - PullRequest
0 голосов
/ 28 ноября 2018

У меня есть сайт, работающий на наших доменных серверах с брандмауэром для внешнего доступа.Появится окно входа в систему, чтобы вы могли ввести свои учетные данные AD.Это все, как это должно работать.Но с этой недели он больше не считает его действительным.Пользователи, которые смогли подключиться на прошлой неделе, больше не могут подключаться.все мы получаем 401 ошибок в журнале IIS 7.Есть ли способ отследить, где это сломано?сервер Windows Server 2016 DataCenter.
Это наш Web.config:

 <system.web>
    <compilation debug="true" targetFramework="4.5" />
    <httpRuntime />
    <authorization>
      <allow roles="SEC_DB_EMAILMANAGER_ADMIN" />
      <allow users=".\egadmin" />
      <deny users="*" />
    </authorization>
    <pages controlRenderingCompatibilityVersion="4.0">
      <controls>
        <add tagPrefix="asp" namespace="AjaxControlToolkit" assembly="AjaxControlToolkit" />
      </controls>
    </pages>
    <authentication mode="Windows" />
        <identity impersonate="false" />
  </system.web>

В разделе авторизации IIS У нас есть следующие настройки:

Anonymous Access:     Enabled  - with specific user:IUSR 
Basic Authentication: Enabled - no settings set

Остальные всеотключен.Я пытался изменить различные настройки, и это не похоже на работуу нас есть автоматизированный процесс развертывания, который развернул что-то на прошлой неделе, возможно, некоторые параметры были изменены, мы не осознавали

1 Ответ

0 голосов
/ 29 ноября 2018

Через полтора дня мы выяснили проблему.Когда служба технической поддержки добавляла последнюю группу пользователей в группу SECURITY, имя SAML (имя PRE 2000) было переименовано во что-то другое, что используется для поиска iis

...