Artigo: 324276 - Última revisão: segunda-feira, 3 de Dezembro de 2007 - Revisão: 9.5 COMO: Configurar autenticação de Web de serviços de informação Internet no Windows Server 2003
Nesta páginaSumárioEste artigo passo a passo descreve como configurar a autenticação para pedidos baseados na Web no Microsoft (IIS) 6.0. Como funciona a autenticação de WebA autenticação Web é uma comunicação entre o browser e o servidor Web que envolve um pequeno número de cabeçalhos de protocolo de transferência de hipertexto (HTTP, Hypertext Transfer Protocol) e mensagens de erro.O fluxo de comunicação é:
Métodos de autenticaçãoNota : com alguns dos seguintes métodos de autenticação, tem de utilizar unidades formatadas com o sistema de ficheiros NTFS porque unidades formatadas em NTFS e manter o nível mais elevado de segurança.O IIS suporta os seguintes métodos de autenticação Web. Autenticação anónimaO IIS cria IUSR_ ComputerName conta (onde ComputerName é o nome do servidor que está a executar o IIS) para autenticar utilizadores anónimos quando pedidas conteúdo da Web. Esta conta concede ao utilizador o direito de iniciar sessão localmente. Pode repor o acesso de utilizador anónimo para utilizar qualquer conta Windows válida.Nota : É possível configurar diferentes contas anónimas para diferentes Web sites, directórios virtuais ou directórios físicos e ficheiros. Se o computador baseado no Windows Server 2003 for um servidor autónomo, a conta IUSR_ ComputerName é no servidor local. Se o servidor for um controlador de domínio, a conta IUSR_ ComputerName é definida para o domínio. Autenticação básicaUtilize a autenticação básica para restringir o acesso a ficheiros num servidor Web formatadas em NTFS. Com a autenticação básica, o utilizador tem de introduzir credenciais e acesso baseia-se o ID do utilizador. ID de utilizador e palavra-passe são enviadas através da rede em texto simples.Para utilizar a autenticação base, conceda cada utilizador o direito de iniciar sessão localmente e facilitar administração, adicionar cada utilizador a um grupo que tenha acesso aos ficheiros necessários. Nota : uma vez que as credenciais de utilizador são codificadas com codificação Base64 mas estes não serão encriptados quando estes forem transmitidos através da rede, a autenticação básica não é considerada uma forma segura de autenticação. Autenticação integrada do WindowsAutenticação integrada do Windows é mais segura do que a autenticação básica e funciona bem num ambiente de intranet onde os utilizadores têm contas de domínio do Windows. Na autenticação integrada do Windows, o browser tenta utilizar credenciais do utilizador actual a partir de um início de sessão no domínio e se esta tentativa não tiver êxito, é pedido ao utilizador para introduzir um nome de utilizador e palavra-passe. Se utilizar a autenticação integrada do Windows, a palavra-passe do utilizador não é transmitida para o servidor. Se o utilizador tem sessão iniciada no computador local como utilizador de domínio, o utilizador não tem de autenticar novamente quando o utilizador acede a um computador de rede nesse domínio. Nota que tem de utilizar o Microsoft Internet Explorer 2.0 ou posterior como browser se estiver a utilizar autenticação integrada do Windows.Nota : Não É possível utilizar a autenticação integrada do Windows através de um servidor proxy. A autenticação condensadaA autenticação condensada resolve muitos dos fracos da autenticação base. A palavra-passe não é enviada em texto simples quando utiliza autenticação condensada. Além disso, pode utilizar a autenticação condensada através de um servidor proxy. A autenticação condensada utiliza um mecanismo pergunta/resposta (que integrada do Windows utiliza autenticação) em que a palavra-passe é enviada em formato encriptado. Para utilizar a autenticação condensada, tenha em atenção os seguintes requisitos:
Autenticação .NET passportMicrosoft .NET passport é um serviço de autenticação de utilizador que permite único-segurança de sessão, que fornece aos utilizadores acesso seguro aos Web sites .NET Passport e serviços. .NET Passport sites baseiam-se no servidor central do .NET Passport para autenticar utilizadores. No entanto, o servidor central não autorizar ou negar acesso de um utilizador específico a sites individuais activados por .NET Passport. É da responsabilidade do Web site controlar permissões de utilizadores. Quando selecciona esta opção, pedidos para o IIS devem conter credenciais de .NET Passport válidas na cadeia de consulta ou no cookie. Se o IIS não detectar credenciais de .NET Passport, os pedidos são redireccionados para a página de início de sessão do .NET Passport.Mapeamento de certificados de clienteMapeamento de certificados de cliente é um método em que um mapeamento é criado entre um certificado e uma conta de utilizador. Neste modelo, um utilizador apresenta um certificado e o sistema procura o mapeamento para determinar a conta de utilizador deve ter sessão iniciada. É possível mapear um certificado para uma conta de utilizador do Windows de uma de duas formas:
Como configurar a autenticação de Web Site do IIS
ReferênciasPara obter informações adicionais sobre como configurar autenticação de sites da Web do IIS no Windows Server 2003, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base: 324274
(http://support.microsoft.com/kb/324274/
)
COMO: Configurar autenticação de Web Site do IIS no Windows Server 2003 Para obter informações adicionais sobre como resolver problemas num servidor Web no Windows Server 2003, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base: 323358
(http://support.microsoft.com/kb/323358/
)
COMO: Resolver problemas de um servidor da Web no Windows Server 2003 A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 324276
(http://support.microsoft.com/kb/324276/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções de Artigos
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar ao topo