Estou acessando um aplicativo Web usando o Chrome. Se eu sair do aplicativo e limpar todo o histórico / cookies / etc do Chrome (mesmo os cookies em Flash que agora são manipulados pelo Chrome na mesma área Limpar histórico) e depois acessar novamente o site, faço login automaticamente sem que seja solicitado credenciais.
Em seguida, iniciei o Chrome no modo de navegação anônima e pude reproduzir o mesmo comportamento. No entanto , o I foi solicitado no primeiro logon no modo de navegação anônima.
O aplicativo Web se comporta conforme o esperado no Internet Explorer 10.
Algumas informações sobre o aplicativo:
- É um site do Sharepoint usando autenticação NTLM
- As credenciais são baseadas no Active Directory, pois o nome de usuário é domínio \ nome de usuário
- Minha conexão é pela Internet e não há relacionamento do AD entre minha conta local do Windows, meu PC com Windows. Em outras palavras, eu (ou seja, meu usuário conectado localmente e meu PC) não faço parte do domínio do AD.
- O site está executando SSL na porta 443
Por que o Chrome pode me autenticar automaticamente?
www-authentication:
cabeçalho HTTP, etc.). Pode estar armazenando em cache o seu login com base no IP ou algo assim. Esse é realmente um problema que você precisa depurar no servidor, mas pelo menos no lado do cliente, você poderá ver que tipo de autenticação (se houver) está sendo executada em uma sessão limpa e quais informações (se houver) sua navegador está enviando para o site remoto.
It's a Sharepoint site using NTLM authentication
- O ponto principal da autenticação NTLM é que você não é solicitado para autenticação. Suas credenciais são passadas automaticamente. Se você deseja se autenticar como um usuário diferente, reinicie o navegador e execute-o como um usuário diferente.