For the complete documentation index, see llms.txt. This page is also available as Markdown.

SSO de Windows

La autenticación de Windows, también conocida como autenticación Negotiate, utiliza Kerberos o NTLM para autenticar sin solicitar una contraseña al usuario. Se admite principalmente en dominios de Windows, pero puede configurarse en Linux y Mac OS.

appsettings.json

La autenticación de Windows proporciona compatibilidad con el inicio de sesión único para los navegadores y entornos que lo admiten. Para habilitar la autenticación de Windows, establezca la configuración de habilitación WindowsAuthentication en true en appsettings.json.

"Windows": {
  "Enabled": "true"
},

Authentication.ps1

Puede habilitar la autenticación de Windows añadiendo un nuevo proveedor de autenticación en Seguridad \ Autenticación. Seleccione Windows y habilite la autenticación.

Una vez que Windows esté establecido como autenticado, la autenticación de Windows ya puede utilizarse con Universal. Deberá cerrar la sesión para poder usar la autenticación de Windows.

Autenticación de Windows en IIS

Para habilitar la autenticación de Windows en IIS, asegúrese de habilitar la autenticación de Windows y de deshabilitar la autenticación anónima.

En el fichero web.config que se incluye con PowerShell Universal, asegúrese de haber establecido forwardWindowsAuthToken en true.

Autenticación de Windows fuera de IIS

La autenticación de Windows se admite fuera de IIS, pero requiere configurar la cuenta que ejecuta el servicio de Universal.

Windows

En Windows, debe instalar PowerShell Universal como un servicio de Windows. Una vez instalado el servicio, deberá crear un usuario de cuenta de servicio y configurar el servicio para que se ejecute con la cuenta de ese usuario. La configuración de autenticación de Windows debe establecerse en true.

La cuenta de servicio debe tener un nombre principal de servicio (spn) configurado para la cuenta de equipo. Puede hacerlo mediante el comando setspn. El nombre del equipo debe ser el nombre completo cualificado de la máquina que ejecuta Universal.

Para obtener más información, puede consultar la documentación de Microsoft para configurar la autenticación de Windows en ASP.NET Core: Configurar una máquina Windows para la autenticación de Windows

Linux

Claims en caché

PowerShell Universal almacenará en caché los claims de pertenencia a grupos cuando se utilice la autenticación de Windows. Los claims se almacenan en caché durante el valor de tiempo de espera de sesión configurado (el valor predeterminado es 25 minutos).

Para borrar la caché manualmente, vaya a Seguridad \ Roles y haga clic en el botón Clear Cached Claims.

Configuración del navegador

En función de su entorno local, es posible que deba configurar su navegador para que transmita correctamente las credenciales a PowerShell Universal.

Última actualización

¿Te fue útil?