ASP.NET应用配置AD安全组访问仍出现登录失败的问题求助
ASP.NET应用配置AD安全组访问仍出现登录失败的问题求助
我现在碰到一个棘手的问题:我的ASP.NET应用部署在Web服务器上,一直遭遇登录相关的错误。我们有一个Active Directory安全组,我和不少同事都是这个组的成员,原本想配置服务器允许该组成员访问应用,已经做了以下一系列配置,但问题依然存在,想请大家帮忙排查!
环境信息
- IIS 10
- Windows Server 2016
- SQL Server 2019
已做的配置操作
1. Web.config配置
连接字符串(启用集成身份验证)
我在Web.config里配置了使用Windows集成身份验证的连接字符串:
<add name="SensitiveDataLogEntities" connectionString="metadata=res://*/Models.SensitiveDataLogEntities.csdl|res://*/Models.SensitiveDataLogEntities.ssdl|res://*/Models.SensitiveDataLogEntities.msl;provider=System.Data.SqlClient;provider connection string="data source=MySqlServer;initial catalog=SensitiveDataLog;integrated security=True;Trusted_Connection=yes;MultipleActiveResultSets=True;App=EntityFramework"" providerName="System.Data.EntityClient" />
授权规则配置
我在system.web节点里配置了允许SDL-Users角色访问:
<system.web> <authentication mode="Windows"/> <authorization> <allow roles="SDL-Users"/> </authorization> </system.web>
同时也在system.webServer节点下做了相同的授权配置:
<system.webServer> <security> <authorization> <add accessType="Allow" roles="SDL-Users" /> </authorization> </security> </system.webServer>
2. HomeController授权配置
我在控制器的Action上也添加了角色授权特性:
[Authorize(Roles =@"DOMAIN\SDL-Users")] public ActionResult Index()
3. Web服务器(IIS)配置
- 身份验证:Windows Authentication已启用
- 应用程序池标识:设置为
ApplicationPoolIdentity
4. SQL Server权限配置
我已经把SDL-Users安全组设置为目标数据库的db_datawriter角色,拥有写入权限。
问题现象
尽管做了以上所有配置,当我用Chrome访问应用时,还是收到了401.2 - Unauthorized的错误,提示由于服务器配置问题导致登录失败。
备注:内容来源于stack exchange,提问作者KFP
相关产品推荐
相关产品推荐

