具有多个域的 Windows 身份验证

具有多个域的 Windows 身份验证

我有一个 ASP.NET Web 应用程序,该应用程序已设置 Windows 身份验证,托管在域 A 上的 IIS8 上。我有来自域 B 的用户需要访问上述应用程序。

据我所知,这两个域都位于同一林中。我不确定它们是否设置了信任关系。

  • 当域 A 的用户使用其域 A 用户 ID 从域 A 的客户端(笔记本电脑)部分登录时,他/她能够成功登录。
  • 当域 B 的用户使用其域 B 用户 ID 从域 A 的客户端(笔记本电脑)部分登录时,他/她无法登录。
  • 当域 B 的用户使用其域 B 用户 ID 从域 B 的客户端(笔记本电脑)部分登录时,他/她无法登录。

有人能帮我理解这种情况吗?这是 IIS 的预期行为吗?如果是,如何才能使上述 3 种情况成功?

提前致谢。

相关内容