Artigo: 308160 - Última revisão: sexta-feira, 26 de Janeiro de 2007 - Revisão: 3.3 Como configurar a autenticação Web do IIS no Windows 2000
Este artigo foi publicado anteriormente em PT308160 Este artigo poderá conter hiperligações para conteúdo em inglês (ainda não traduzido). As opções mencionadas neste artigo poderão estar em inglês, consoante a versão do sistema operativo ou dos componentes instalados. Recomendamos vivamente que todos os utilizadores actualizem para o Microsoft IIS (Serviços de informação Internet - Internet Information Services) versão 6.0 do Microsoft Windows Server 2003. O IIS 6.0 aumenta significativamente a segurança de infra-estruturas da Web. Para obter mais informações sobre tópicos relacionados com a segurança do IIS, visite o seguinte Web site da Microsoft: http://www.microsoft.com/technet/security/prodtech/IIS.mspx
(http://www.microsoft.com/technet/security/prodtech/IIS.mspx)
Nesta páginaSumário
Este artigo passo a passo descreve como configurar a autenticação de pedidos baseados na Web no Microsoft IIS (Serviços de informação Internet - Internet Information Services) 5.0. Como funciona a autenticação WebA autenticação Web é uma comunicação entre o browser e o servidor da Web que envolve um pequeno número de cabeçalhos e mensagens de erro do protocolo HTTP (HyperText Transfer Protocol).O fluxo de comunicação é o seguinte:
Métodos de autenticaçãoNOTA: com alguns dos métodos de autenticação que se seguem, é necessário utilizar unidades que tenha formatado com o sistema de ficheiros NTFS, uma vez que as unidades formatadas com NTFS mantêm o mais alto nível de segurança.O IIS suporta os seguintes cinco métodos de autenticação Web: Autenticação anónimaO IIS cria a conta IUSR_nome_computador (em que nome_computador é o nome do computador) para autenticar utilizadores anónimos quando estes solicitam conteúdo da Web. Esta conta concede ao utilizador o direito de iniciar sessão localmente. Pode repor o acesso anónimo de utilizador para utilizar uma conta válida do Windows.NOTA: pode configurar diferentes contas anónimas para diferentes Web sites, directórios virtuais ou directórios físicos e ficheiros. Se o computador baseado no Windows 2000 for um servidor autónomo, a conta IUSR_nome_computador encontra-se no servidor local. Se o servidor for um controlador de domínio, a conta IUSR_nome_computador é definida para o domínio. Autenticação baseUtilize a autenticação base para restringir o acesso a ficheiros existentes num servidor da Web formatado com NTFS. Com a autenticação base, o utilizador tem de introduzir credenciais e o acesso baseia-se no ID de utilizador.Para utilizar a autenticação base, conceda a cada utilizador o direito de iniciar sessão localmente e, para facilitar a administração, adicione os utilizadores a um grupo que tenha acesso aos ficheiros necessários. NOTA: como as credenciais de utilizador são codificadas com a codificação Base64, mas não são encriptadas quando transmitidas através da rede, a autenticação base é considerada uma forma de autenticação não segura. Autenticação integrada do WindowsA autenticação integrada do Windows é mais segura do que a autenticação base e funciona bem num ambiente de Intranet, em que os utilizadores têm contas de domínio do Windows. Na autenticação integrada do Windows, o browser tenta utilizar as credenciais actuais do utilizador a partir de um início de sessão no domínio e, se não conseguir, é pedido ao utilizador que introduza um nome de utilizador e palavra-passe. Se utilizar a autenticação integrada do Windows, a palavra-passe do utilizador não será transmitida ao servidor. Se o utilizador tiver iniciado sessão no computador local como um utilizador de domínio, não terá de voltar a efectuar a autenticação quando aceder a um computador de rede nesse domínio.NOTA: não pode utilizar a autenticação integrada do Windows através de um servidor proxy. Autenticação de texto implícitaA autenticação de texto implícita resolve muitas das fragilidades da autenticação base. A palavra-passe não é enviada em texto simples quando utiliza a autenticação de texto implícita. Além disso, é possível utilizar a autenticação de texto implícita através de um servidor proxy. A autenticação de texto implícita utiliza um mecanismo de desafio/resposta (utilizado pela autenticação integrada do Windows), em que a palavra-passe é enviada em formato encriptado. Para utilizar a autenticação de texto implícita:
Mapeamento de certificados de clienteO mapeamento de certificados de cliente é um método no qual é criado um "mapeamento" entre um certificado e uma conta de utilizador. Neste modelo, um utilizador apresenta um certificado e o sistema consulta o mapeamento para determinar a conta de utilizador cuja sessão deve ser iniciada. Pode mapear um certificado para uma conta de utilizador do Windows de uma de duas formas:
http://localhost/iisHelp/iis/misc/default.asp
Para obter mais informações sobre como utilizar certificados, clique no número do artigo existente abaixo para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base):
290625
(http://support.microsoft.com/kb/290625/
)
How to configure SSL in a Windows 2000 IIS 5 test environment using Certificate Server 2.0
Pode configurar cada um dos métodos de autenticação para controlar o acesso aos seguintes itens do servidor do IIS:
Como configurar a autenticação de Web sites do IIS
Referências
Para obter mais informações, clique nos números de artigo que se seguem para visualizar os artigos na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base):
297954
(http://support.microsoft.com/kb/297954/
)
COMO: Resolver problemas do Windows 2000 Web Server
299970
(http://support.microsoft.com/kb/299970/
)
COMO: Utilizar a segurança de NTFS para proteger uma página Web executada no IIS 4.0 ou 5.0
216705
(http://support.microsoft.com/kb/216705/
)
Como definir permissões numa Web do FrontPage no IIS
222028
(http://support.microsoft.com/kb/222028/PT/
)
Setting Up Digest Authentication for Use with Internet Information Services 5.0 158229
(http://support.microsoft.com/kb/158229/
)
INFO: Implicações de segurança em aplicações do IIS
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções de Artigos
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Voltar ao topo