Chrome kullanarak bir web uygulamasına erişiyorum. Ben uygulamasından çıkış ve ardından ve tüm Chrome geçmiş / çerez / etc (şimdi aynı Geçmişi Temizle alanda Chrome tarafından işlenir bile Flaş çerezler) temizlerseniz yeniden erişime sitesi, otomatik olarak kaydedilir am olmadan istenmeden kimlik bilgileri.
Daha sonra Chrome'u Gizli modda başlattım ve aynı davranışı yeniden üretebildim. Ancak , Gizli moddayken ilk oturum açma işleminde bana bilgi verildi .
Web uygulaması Internet Explorer 10'da beklendiği gibi çalışır.
Uygulama hakkında bazı bilgiler:
- NTLM kimlik doğrulaması kullanan bir Sharepoint sitesidir
- Kullanıcı adı etki alanı \ kullanıcıadı olduğundan kimlik bilgileri Active Directory tabanlıdır.
- Bağlantım İnternet üzerinden ve yerel Windows hesabım ile Windows bilgisayarım arasında AD ilişkisi yok. Başka bir deyişle, ben (yerel olarak oturum açmış kullanıcı ve bilgisayarım) hiçbir şekilde AD alanlarının bir parçası değildir.
- Site 443 numaralı bağlantı noktasında SSL çalıştırıyor
Chrome neden otomatik olarak beni doğrulıyor olabilir?
www-authentication:
HTTP üstbilgisi vb. Arayın). Giriş bilgilerinizi IP'ye veya başka bir şeye göre önbelleğe alıyor olabilir. Bu gerçekten sunucu tarafında hata ayıklamanız gereken bir sorundur, ancak en azından istemci tarafından temiz bir oturumda ne tür bir yetkilendirme (varsa) ve hangi bilgileri (varsa) görebileceğinizi görebilirsiniz. tarayıcı uzak siteye gönderiyor.
It's a Sharepoint site using NTLM authentication
- NTLM kimlik doğrulamasının tüm amacı kimlik doğrulaması istememenizdir. Kimlik bilgileriniz otomatik olarak iletilir. Farklı bir kullanıcı olarak kimlik doğrulaması yapmak istiyorsanız, tarayıcınızı yeniden başlatın ve farklı bir kullanıcı olarak çalıştırın.