Ich greife mit Chrome auf eine Webanwendung zu. Wenn ich mich von der App abmelde und den gesamten Chrome-Verlauf / die Chrome-Cookies / usw. lösche (auch Flash-Cookies, die jetzt von Chrome im selben Bereich zum Löschen des Verlaufs verarbeitet werden) und dann erneut auf die Website zugreife, werde ich automatisch angemeldet, ohne dazu aufgefordert zu werden Referenzen.
Anschließend habe ich Chrome im Inkognito-Modus gestartet und konnte dasselbe Verhalten reproduzieren. Im Inkognito-Modus wurde ich jedoch zur ersten Anmeldung aufgefordert .
Die Webanwendung verhält sich in Internet Explorer 10 wie erwartet.
Einige Infos zur Bewerbung:
- Es ist eine Sharepoint-Site mit NTLM-Authentifizierung
- Die Anmeldeinformationen basieren auf Active Directory, da der Benutzername Domäne \ Benutzername lautet
- Meine Verbindung erfolgt über das Internet und es besteht keine AD-Beziehung zwischen meinem lokalen Windows-Konto und meinem Windows-PC. Mit anderen Worten, ich (dh mein lokal angemeldeter Benutzer und mein PC) sind in keiner Weise Teil ihrer AD-Domäne.
- Auf der Site wird SSL auf Port 443 ausgeführt
Warum authentifiziert mich Chrome möglicherweise automatisch?
www-authentication:
HTTP-Header usw.). Möglicherweise wird Ihr Login aufgrund der IP-Adresse oder Ähnlichem zwischengespeichert. Dies ist wirklich ein Problem, das Sie auf der Serverseite debuggen müssen, aber zumindest auf der Clientseite können Sie sehen, welche Art von Authentifizierung (falls vorhanden) in einer sauberen Sitzung durchgeführt wird und welche Informationen (falls vorhanden) Sie benötigen Der Browser sendet an die Gegenstelle.
It's a Sharepoint site using NTLM authentication
- Der gesamte Punkt der NTLM-Authentifizierung besteht darin, dass Sie nicht zur Authentifizierung aufgefordert werden. Ihre Anmeldeinformationen werden automatisch weitergegeben. Wenn Sie sich als ein anderer Benutzer authentifizieren möchten, starten Sie Ihren Browser neu und führen Sie ihn als einen anderen Benutzer aus.