You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

IIS环境部署的RSA Archer无法使用Windows凭据登录求助

RSA Archer 搭配IIS部署后Windows凭据无法登录解决方案

1. 检查IIS身份验证配置

  • 打开IIS管理器,定位到RSA Archer对应的站点,进入「功能视图」的「身份验证」模块
  • 确认已启用 Windows身份验证,禁用 匿名身份验证、表单身份验证(仅用Windows凭据登录的场景下)
  • 右键点击Windows身份验证,选择「提供程序」,确认列表中已添加 Negotiate 和 NTLM,且Negotiate排序在NTLM上方
  • 如果你的环境部署了Kerberos,需要确认服务主体名称(SPN)已正确注册到Archer服务对应的域账号下

2. 配置RSA Archer平台的Windows认证设置

  • 先用本地管理员账号密码走表单认证登录RSA Archer管理控制台
  • 进入「访问控制」-「认证配置」模块,确认Windows认证开关已启用
  • 检查Windows认证的域配置是否正确,确认服务器已加入目标域,且Archer服务账号有权限读取域用户信息
  • 确认需要登录的域用户已在Archer中完成同步/创建,且分配了足够的访问权限

3. 解除本地回环检查限制(针对localhost访问场景)

Windows Server默认会启用回环检查安全策略,阻止使用Windows凭据在本地服务器上通过localhost访问站点,这是本地访问认证失败的最常见诱因

  • 打开注册表编辑器,定位到路径 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
  • 新建DWORD值,名称为 DisableLoopbackCheck,数值数据设置为 1,基数选择十进制
  • 保存修改后重启服务器生效

4. 验证IIS应用池配置

  • 打开IIS应用池列表,找到RSA Archer对应的应用池,查看「高级设置」
  • 确认应用池的运行身份账号是已授权的域服务账号,而非默认的内置本地账号
  • 确认应用池的.NET Framework版本与RSA Archer要求的版本匹配,「启用32位应用程序」设置符合Archer的部署要求

内容的提问来源于stack exchange,提问作者Karan P

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.04 11:39:02