Pergunta

Estou desenvolvendo um site que será usado na intranet corporativa que usa JCIFS e NTLM para autenticar automaticamente os usuários sem solicitar que eles façam logon.Tudo parece estar funcionando no IE 6, mas alguns usuários estão sendo solicitados a fornecer suas senhas no IE 7.

Tivemos algum sucesso ao fazer com que os usuários alterassem sua opção de logon para "Logon automático usando nome de usuário e senha atuais" (Ferramentas > Opções da Internet > Guia Segurança > Selecionar intranet local > Nível personalizado > Na parte inferior Autenticação do usuário > Logon), mas ainda temos alguns usuários que estão recebendo solicitações de nome de usuário/senha.

Além disso, alguns usuários relataram que basta clicar em cancelar quando o prompt aparecer e a página aparecer corretamente.

Se alguém tiver alguma outra sugestão, eu agradeceria muito.

Foi útil?

Solução 3

Descobriu-se que as novas configurações de segurança nos laptops exigiam NTLMv2, que não é bem suportado pela biblioteca JCIFS NLTM.

Após algumas pesquisas, descobri que a implementação JCIFS do NTLM é muito hacky (conforme descrito pelos desenvolvedores do JCIFS) e eles estão removendo o suporte na próxima versão principal do JCIFS.Passamos a usar o Tomcat IIS Connector (http://tomcat.apache.org/connectors-doc/webserver_howto/iis.html), que funciona muito melhorar.

Obrigado a todos por suas respostas.

Outras dicas

Se você acessar um site da intranet usando um endereço IP ou um nome de domínio totalmente qualificado ou um URL com um ponto, o site poderá ser identificado como na zona da Internet em vez de na zona da intranet local.

http://support.microsoft.com/kb/303650

Você também pode tentar fazer com que seus usuários adicionem seu domínio à lista de sites confiáveis.Eu sei que tive que fazer isso para que nossos sites funcionassem com NTLM.

Licenciado em: CC-BY-SA com atribuição
Não afiliado a StackOverflow
scroll top