我安装了一个 Kentico 9.0 网站,一切正常。然后我尝试使用以下文档配置 Windows Active Directory 身份验证:https ://docs.kentico.com/display/K8/Configuring+Windows+AD+authentication 。但是,当我打开 URL 时,会弹出登录名,我使用了我的工作登录凭据,并且登录名会不断弹出。
我改回了 web.config 并查看了事件日志,但没有记录任何关于我的大量登录尝试的记录。
文档很简单,所以我猜我的环境中存在权限问题。文档中有一个小警告,但没有说明如何做到这一点:
先决条件 要使 Windows 身份验证起作用,应用程序必须能够访问 Active Directory 中用户对象的以下属性(即这些属性不能被保护或保密): userAccountControl 的成员
我的应用程序位于域中的虚拟服务器中。并且 Active Directory 服务位于域中的不同服务器中。这是否意味着我需要为我的应用程序对 AD 的许可做一些事情?我正在使用 NetworkServices 应用程序池标识。
谢谢。