Windows SSO
Die Windows-Authentifizierung, auch bekannt als Negotiate-Authentifizierung, verwendet Kerberos oder NTLM, um sich zu authentifizieren, ohne den Benutzer zur Eingabe eines Passworts aufzufordern. Sie wird primär in Windows-Domänen unterstützt, kann aber auch unter Linux und Mac OS konfiguriert werden.
appsettings.json
Die Windows-Authentifizierung bietet Single-Sign-On-Unterstützung für Browser und Umgebungen, die dies unterstützen. Um die Windows-Authentifizierung zu aktivieren, setzen Sie die Einstellung WindowsAuthentication in appsettings.json auf true.
"Windows": {
"Enabled": "true"
},Authentication.ps1
Sie können die Windows-Authentifizierung aktivieren, indem Sie unter Sicherheit \ Authentifizierung einen neuen Authentifizierungsanbieter hinzufügen. Wählen Sie Windows aus und aktivieren Sie die Authentifizierung.

Sobald Windows auf authentifiziert gesetzt ist, kann die Windows-Authentifizierung gegenüber Universal verwendet werden. Sie müssen sich abmelden, um die Windows-Authentifizierung zu verwenden.
Windows-Authentifizierung in IIS
Um die Windows-Authentifizierung in IIS zu aktivieren, stellen Sie sicher, dass Sie die Windows-Authentifizierung aktivieren und die anonyme Authentifizierung deaktivieren.

Stellen Sie in der web.config-Datei, die mit PowerShell Universal mitgeliefert wird, sicher, dass Sie forwardWindowsAuthToken auf true gesetzt haben.
Windows-Authentifizierung außerhalb von IIS
Die Windows-Authentifizierung wird auch außerhalb von IIS unterstützt, erfordert jedoch die Konfiguration des Kontos, unter dem der Universal-Dienst ausgeführt wird.
Windows
Unter Windows sollten Sie PowerShell Universal als Windows-Dienst installieren. Sobald der Dienst installiert ist, müssen Sie einen Dienstkontobenutzer erstellen und den Dienst so einstellen, dass er mit dem Konto dieses Benutzers ausgeführt wird. Die Einstellung für die Windows-Authentifizierung muss auf true gesetzt werden.
Für das Dienstkonto muss ein Service Principal Name (spn) für das Computerkonto konfiguriert sein. Sie können dies mit dem Befehl setspn tun. Der Computername muss der vollqualifizierte Name des Rechners sein, auf dem Universal ausgeführt wird.
Weitere Informationen finden Sie in der Microsoft-Dokumentation zur Konfiguration der ASP.NET Core Windows-Authentifizierung: Konfigurieren eines Windows-Rechners für die Windows-Authentifizierung
Linux
Zwischengespeicherte Claims
PowerShell Universal speichert Gruppenmitgliedschafts-Claims zwischen, wenn die Windows-Authentifizierung verwendet wird. Claims werden für die konfigurierte Sitzungszeitüberschreitung zwischengespeichert (Standardwert ist 25 Minuten).
Um den Cache manuell zu leeren, navigieren Sie zu Sicherheit \ Rollen und klicken Sie auf die Schaltfläche „Zwischengespeicherte Claims löschen“.
Browser-Konfiguration
Abhängig von Ihrer lokalen Umgebung müssen Sie möglicherweise Ihren Browser konfigurieren, damit Anmeldeinformationen korrekt an PowerShell Universal übergeben werden.
Zuletzt aktualisiert
War das hilfreich?