IIS环境部署的RSA Archer无法使用Windows凭据登录求助
RSA Archer 搭配IIS部署后Windows凭据无法登录解决方案
1. 检查IIS身份验证配置
- 打开IIS管理器,定位到RSA Archer对应的站点,进入「功能视图」的「身份验证」模块
- 确认已启用 Windows身份验证,禁用 匿名身份验证、表单身份验证(仅用Windows凭据登录的场景下)
- 右键点击Windows身份验证,选择「提供程序」,确认列表中已添加
Negotiate和NTLM,且Negotiate排序在NTLM上方 - 如果你的环境部署了Kerberos,需要确认服务主体名称(SPN)已正确注册到Archer服务对应的域账号下
2. 配置RSA Archer平台的Windows认证设置
- 先用本地管理员账号密码走表单认证登录RSA Archer管理控制台
- 进入「访问控制」-「认证配置」模块,确认Windows认证开关已启用
- 检查Windows认证的域配置是否正确,确认服务器已加入目标域,且Archer服务账号有权限读取域用户信息
- 确认需要登录的域用户已在Archer中完成同步/创建,且分配了足够的访问权限
3. 解除本地回环检查限制(针对localhost访问场景)
Windows Server默认会启用回环检查安全策略,阻止使用Windows凭据在本地服务器上通过localhost访问站点,这是本地访问认证失败的最常见诱因
- 打开注册表编辑器,定位到路径
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa - 新建DWORD值,名称为
DisableLoopbackCheck,数值数据设置为1,基数选择十进制 - 保存修改后重启服务器生效
4. 验证IIS应用池配置
- 打开IIS应用池列表,找到RSA Archer对应的应用池,查看「高级设置」
- 确认应用池的运行身份账号是已授权的域服务账号,而非默认的内置本地账号
- 确认应用池的.NET Framework版本与RSA Archer要求的版本匹配,「启用32位应用程序」设置符合Archer的部署要求
内容的提问来源于stack exchange,提问作者Karan P
相关产品推荐
相关产品推荐

