3 votes

Site web intranet : une boîte de connexion apparaît alors que j'ai configuré l'authentification Windows dans IIS.

Dans un environnement de domaine Windows AD ( MYDOMAIN avec un suffixe DNS mondomaine.local ), j'ai un serveur avec un site Intranet, qui fonctionne sous IIS 7.5. J'ai désactivé tous les types d'authentification, sauf l'authentification Windows.

Lorsque j'accède à mon site web avec seulement http://mywebsite/ (DNS correctement configuré), le navigateur me connecte automatiquement (sans boîte de connexion). Cependant, lorsque j'accède au site web par son nom complet http://mywebsite.mydomain.local/ (DNS également OK, et j'ai la liaison de site web appropriée) Je continue à obtenir une boîte de connexion.

Bien que j'obtienne mon site web après avoir rempli le nom d'utilisateur et le mot de passe, cette boîte de connexion me dérange, car je veux pouvoir accéder au site web par son nom complet, mais sans boîte de connexion. C'est parce que j'ai un certificat SSL de type "wildcard" qui correspond exactement à *.mondomaine.local Pour qu'elle fonctionne, un site web doit utiliser une liaison avec le nom complet.

Ce problème (pas de boîte de connexion lorsqu'on utilise un nom court, mais toujours une boîte de connexion avec le nom DNS complet) se produit sur tous les sites Web de tous les serveurs de mon domaine.

Avez-vous des idées sur la façon de résoudre ce problème ?

2voto

Chris McKeown Points 7128

Avez-vous essayé d'ajouter *.mydomain.local à votre zone Intranet locale dans IE ?

1 votes

Merci ! Cela résout le problème, mais j'espérais davantage une solution côté serveur, s'il en existe une. Sinon, je pourrais créer une GPO à l'échelle du domaine avec cela dans la zone Intranet local.

0 votes

Idéalement, Internet Explorer devrait détecter automatiquement le réseau du domaine et placer les adresses dans la zone Intranet. S'il ne le fait pas (ce qui n'est manifestement pas le cas !), assurez-vous que des éléments tels que le suffixe DNS de vos machines clientes sont correctement définis.

1 votes

Le suffixe de domaine sur tous les ordinateurs clients est bien configuré, mais je ne sais pas pourquoi IE ne place pas automatiquement le réseau du domaine dans la zone Intranet. J'ai entièrement résolu mon problème dans le GPO du domaine en suivant les instructions suivantes aquí sous la rubrique "Configuration des zones de confiance pour tous vos utilisateurs sur le réseau". Merci Chris !

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X