For the complete documentation index, see llms.txt. This page is also available as Markdown.

Windows SSO

L'autenticazione Windows, nota anche come autenticazione Negotiate, utilizza Kerberos o NTLM per autenticare senza richiedere una password all'utente. È supportata principalmente nei domini Windows, ma può essere configurata in Linux e Mac OS.

appsettings.json

L'autenticazione Windows fornisce il supporto single sign-on per i browser e gli ambienti che la supportano. Per abilitare l'autenticazione Windows, imposti su true l'impostazione abilitata WindowsAuthentication in appsettings.json.

"Windows": {
  "Enabled": "true"
},

Authentication.ps1

Può abilitare l'autenticazione Windows aggiungendo un nuovo provider di autenticazione in Sicurezza \ Autenticazione. Selezioni Windows e abiliti l'autenticazione.

Una volta impostato Windows come autenticato, l'autenticazione Windows può essere utilizzata con Universal. Dovrà disconnettersi per poter utilizzare l'autenticazione Windows.

Autenticazione Windows in IIS

Per abilitare l'autenticazione Windows in IIS, si assicuri di abilitare l'autenticazione Windows e di disabilitare l'autenticazione anonima.

Nel file web.config incluso con PowerShell Universal, si assicuri di aver impostato forwardWindowsAuthToken su true.

Autenticazione Windows al di fuori di IIS

L'autenticazione Windows è supportata al di fuori di IIS, ma richiede la configurazione dell'account che esegue il servizio Universal.

Windows

Su Windows, dovrebbe installare PowerShell Universal come servizio Windows. Una volta installato il servizio, dovrà creare un utente account di servizio e impostare il servizio affinché venga eseguito con l'account di tale utente. L'impostazione dell'autenticazione Windows deve essere impostata su true.

L'account di servizio deve avere un nome dell'entità servizio (spn) configurato per l'account computer. Può farlo utilizzando il comando setspn. Il nome del computer deve essere il nome completo della macchina che esegue Universal.

Per maggiori informazioni, può consultare la documentazione Microsoft per la configurazione dell'autenticazione Windows di ASP.NET Core: Configurazione di una macchina Windows per l'autenticazione Windows

Linux

Claim memorizzati nella cache

PowerShell Universal memorizza nella cache i claim di appartenenza ai gruppi quando si utilizza l'autenticazione Windows. I claim vengono memorizzati nella cache per il valore di timeout della sessione configurato (l'impostazione predefinita è 25 minuti).

Per svuotare manualmente la cache, vada in Sicurezza \ Ruoli e faccia clic sul pulsante Clear Cached Claims.

Configurazione del browser

A seconda del suo ambiente locale, potrebbe essere necessario configurare il browser affinché trasmetta correttamente le credenziali a PowerShell Universal.

Ultimo aggiornamento

È stato utile?