мой комп использует ntlm токен, заместо kerberos? и можно ли это как-то настроить?
триггере?
контроллер выполняет метод Challange("negotiate") в браузере выходит окно с win auth, и когда я ввожу логин и пароль, создается ntlm токен. я пользуюсь vpn и учетной записью домена, но сама машина не в домене. У тех пользователей, у которых машина присоединена к домену генерируется kerberos токен
там вроде сервер должен выдать какие алгоритмы умеет, а клиент выбрать какие он хочет. это надо проверить в трафике (вдруг сервер просит нтлм только?). далее на севере и (опция) клиент надо отключить нтлм нафиг - через политики безопасности винды, ну и в конфиге сервера как я понимаю - https://docs.microsoft.com/ru-ru/aspnet/core/security/authentication/windowsauth?view=aspnetcore-6.0&tabs=visual-studio
Обсуждают сегодня