You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

ASP.NET应用配置AD安全组访问仍出现登录失败的问题求助

ASP.NET应用配置AD安全组访问仍出现登录失败的问题求助

我现在碰到一个棘手的问题:我的ASP.NET应用部署在Web服务器上,一直遭遇登录相关的错误。我们有一个Active Directory安全组,我和不少同事都是这个组的成员,原本想配置服务器允许该组成员访问应用,已经做了以下一系列配置,但问题依然存在,想请大家帮忙排查!

环境信息

  • IIS 10
  • Windows Server 2016
  • SQL Server 2019

已做的配置操作

1. Web.config配置

连接字符串(启用集成身份验证)

我在Web.config里配置了使用Windows集成身份验证的连接字符串:

<add name="SensitiveDataLogEntities" 
     connectionString="metadata=res://*/Models.SensitiveDataLogEntities.csdl|res://*/Models.SensitiveDataLogEntities.ssdl|res://*/Models.SensitiveDataLogEntities.msl;provider=System.Data.SqlClient;provider connection string=&quot;data source=MySqlServer;initial catalog=SensitiveDataLog;integrated security=True;Trusted_Connection=yes;MultipleActiveResultSets=True;App=EntityFramework&quot;" 
     providerName="System.Data.EntityClient" />

授权规则配置

我在system.web节点里配置了允许SDL-Users角色访问:

<system.web>
    <authentication mode="Windows"/>
    <authorization>
        <allow roles="SDL-Users"/>
    </authorization>
</system.web> 

同时也在system.webServer节点下做了相同的授权配置:

<system.webServer>
   <security>
       <authorization>
           <add accessType="Allow" roles="SDL-Users" />
       </authorization>
   </security>
</system.webServer>

2. HomeController授权配置

我在控制器的Action上也添加了角色授权特性:

[Authorize(Roles =@"DOMAIN\SDL-Users")]
public ActionResult Index()

3. Web服务器(IIS)配置

  • 身份验证:Windows Authentication已启用
  • 应用程序池标识:设置为ApplicationPoolIdentity

4. SQL Server权限配置

我已经把SDL-Users安全组设置为目标数据库的db_datawriter角色,拥有写入权限。

问题现象

尽管做了以上所有配置,当我用Chrome访问应用时,还是收到了401.2 - Unauthorized的错误,提示由于服务器配置问题导致登录失败。


备注:内容来源于stack exchange,提问作者KFP

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.14 10:03:02