(больше для полноты информации действительно)
Я задал этот вопрос защитнику .Net на конференции некоторое время назад. Он ответил, что это технически возможно , но он никогда не видел, чтобы это было сделано (и дал ему знать, если я это сделал, и это сработало!).
Он предположил, что это можно сделать, создав собственный фильтр ISAPI и установив его в IIS. Фильтр ISAPI будет перехватывать запросы и, в основном, выполнять работу, которую выполняет IIS при использовании встроенной аутентификации, но в противном случае использовать формы, если их не было. Это включало в себя сложную логику «вызов / ответ» в фильтре. Хотя это было для IIS6, поэтому в IIS7 могло бы быть иначе.
Хотя это может быть технически возможно, Я бы не советовал этот маршрут , так как это похоже на хак, и сворачивание вашей собственной безопасности никогда не будет хорошей идеей (если вы не действительно знаю, что ты делаешь).