客户端证书与 AD 的映射
是否可以针对每个站点使用 Active Directory 证书身份验证?
如果我为整个服务器启用 Active Directory 证书身份验证(可以使用 IIS 管理器),则它可以正常工作。但我找不到如何基于每个站点进行操作 - Active Directory 证书身份验证未在具体站点的身份验证部分中列出 - 如果我想直接从 XML 配置执行此操作,则它不起作用。
我非常需要这个,因为我有多个站点,一些具有 iisClientAuthenticationMapping,一些具有 Active Directory 证书身份验证 (ClientAuthenticationMapping)。
Is it possible to use Active Directory Certificate Authentication per site basis?
If I enable Active Directory Certificate Authentication for whole server (is possible with IIS Manager) it works perfectly. But I cannot find how to do per site basis - Active Directory Certificate Authentication is not listed in Authentication section for concrete sites - and if I ry to do it directly from XML config, it doesn't work.
I quite need this, because I have multiple sites, some with iisClientAuthenticationMapping and some with Active Directory Certificate Authentication (ClientAuthenticationMapping).
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论
评论(1)
我找到了解决方案。这确实是可能的。您只需为整个服务器启用 clientCertificateMappingAuthentication 并在每个站点上禁用它。另一种方法(在我需要的地方启用它)不起作用。
I found out solution for this. It indeed is possible. You just have to enable clientCertificateMappingAuthentication for whole server and disable it on per site basis. The other way (enabling it just where I need it) doesn't work.