在我们的 Kerberos 设置中,当使用 IE 11 访问我们的应用程序 URL 时,Kerberos 票证不会随请求一起发送。但是,当打开兼容模式(在兼容性视图中显示 Intranet 站点)时,会发送 Kerberos 票证并且身份验证工作正常。我们使用的是 IE 11。使用开发人员工具时,用户代理字符串从默认更改为 Internet Explorer 10,然后它也可以工作。
身份验证在 chrome 上始终可以正常工作。
更新:我们观察了wireshark上的流量,发现当兼容模式关闭时,服务器并没有挑战客户端进行协商。但是,当兼容性为 ON 时,服务器会通过发送 401 响应来挑战客户端。
任何指针都受到高度赞赏。