ID do artigo: 324276 - Última revisão: segunda-feira, 3 de dezembro de 2007 - Revisão: 9.5 COMO: Configurar autenticação de serviços de informações da Internet no Windows Server 2003
Nesta páginaSumárioEste artigo passo a passo descreve como configurar autenticação de solicitações com base na Web no Microsoft Internet Information Services (IIS) 6.0. Como funciona a autenticação da WebA autenticação da Web é uma comunicação entre o navegador da Web e o servidor Web que envolve um pequeno número de cabeçalhos HTTP (Hypertext Transfer Protocol) e mensagens de erro.O fluxo de comunicação é da seguinte maneira:
Métodos de autenticaçãoObservação : com alguns dos seguintes métodos de autenticação, você deve usar unidades que você tenha formatado com o sistema de arquivos NTFS como unidades formatadas para NTFS mantêm o nível mais alto de segurança.IIS oferece suporte aos seguintes métodos de autenticação da Web. Autenticação anônimaO IIS cria a IUSR_ ComputerName conta (onde ComputerName é o nome do servidor que está executando o IIS) para autenticar usuários anônimos quando eles solicitam conteúdo da Web. Essa conta concede ao usuário o direito de logon localmente. Você pode redefinir o acesso de usuário anônimo para usar qualquer conta válida do Windows.Observação : você pode configurar contas anônimas diferentes para diferentes sites, diretórios virtuais ou diretórios físicos e arquivos. Se o computador baseado no Windows Server 2003 for um servidor autônomo, a conta IUSR_ ComputerName está no servidor local. Se o servidor for um controlador de domínio, a conta IUSR_ ComputerName está definida para o domínio. Autenticação básicaUse a autenticação básica para restringir o acesso a arquivos em um servidor Web formatado com NTFS. Com a autenticação básica, o usuário deve inserir credenciais e acesso baseia-se na identificação de usuário. ID de usuário e a senha são enviados pela rede em texto não criptografado.Para usar a autenticação básica, conceda a cada usuário o direito de fazer logon localmente e facilitar administração, adicionar cada usuário a um grupo que tem acesso para os arquivos necessários. Observação : como as credenciais do usuário são codificadas com codificação Base64 mas eles não são criptografados quando eles forem transmitidos pela rede, a autenticação básica não é considerada uma forma segura de autenticação. Autenticação integrada do WindowsAutenticação integrada do Windows é mais segura do que a autenticação básica e ele funciona bem em um ambiente de intranet onde os usuários têm contas de domínio do Windows. Na autenticação integrada do Windows, o navegador tenta usar credenciais do usuário atual de um logon de domínio e se essa tentativa for malsucedida, o usuário é solicitado a digitar um nome de usuário e uma senha. Se você usar autenticação integrada do Windows, a senha do usuário não é transmitida para o servidor. Se o usuário tem feito logon no computador local como um usuário de domínio, o usuário não tem autenticar novamente quando o usuário acessa um computador de rede nesse domínio. Observe que você deve usar o Microsoft Internet Explorer 2.0 ou posterior como seu navegador da Web se você estiver usando autenticação integrada do Windows.Observação : Não É possível usar autenticação integrada do Windows por meio de um servidor proxy. Autenticação DigestEndereços de autenticação Digest muitas das falhas de autenticação básica. A senha não é enviada em texto não criptografado quando você usa a autenticação Digest. Além disso, você pode usar a autenticação Digest por meio de um servidor proxy. A autenticação Digest usa um mecanismo de desafio/resposta (que integrada do Windows usa autenticação) onde a senha é enviada em um formato criptografado. Para usar a autenticação Digest, observe os seguintes requisitos:
Autenticação do passport .NETO Microsoft .NET passport é um serviço de autenticação do usuário que permita única entrar segurança, que fornece aos usuários acesso com segurança avançada para sites habilitados pelo .NET Passport e serviços. Os sites habilitados no passport .NET dependem do servidor central do Passport .NET para autenticar usuários. No entanto, o servidor central não autorizar ou negar acesso de um usuário específico a sites individuais habilitados pelo .NET Passport. É responsabilidade do site para controlar as permissões dos usuários. Quando você seleciona essa opção, as solicitações para o IIS devem conter credenciais válidas do .NET Passport em seqüência de consulta ou o cookie. Se o IIS não detectar as credenciais do Passport, solicitações são redirecionadas para a página de logon do Passport.Mapeamento de certificado de clienteMapeamento de certificado de cliente é um método onde um mapeamento é criado entre um certificado e uma conta de usuário. Nesse modelo, um usuário apresenta um certificado e o sistema examina o mapeamento para determinar qual conta de usuário deve ser conectada. Você pode mapear um certificado para uma conta de usuário Windows em uma destas duas maneiras:
Como configurar autenticação de site do IIS
ReferênciasPara obter informações adicionais sobre como configurar autenticação de site Web do IIS no Windows Server 2003, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft: 324274
(http://support.microsoft.com/kb/324274/
)
COMO: configurar a autenticação de site IIS no Windows Server 2003 Para obter informações adicionais sobre como solucionar problemas de um servidor Web no Windows Server 2003, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft: 323358
(http://support.microsoft.com/kb/323358/
)
COMO: Resolver um servidor Web no Windows Server 2003 A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 324276
(http://support.microsoft.com/kb/324276/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções deste artigo
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar para o início