Estoy accediendo a una aplicación web usando Chrome. Si cierro la sesión de la aplicación y borro todo el historial / cookies / etc de Chrome (incluso las cookies Flash que ahora maneja Chrome en la misma área Borrar historial) y luego vuelvo a acceder al sitio, me conecto automáticamente sin que se me solicite cartas credenciales.
Luego lancé Chrome en modo de incógnito y pude reproducir el mismo comportamiento. Sin embargo , se me solicitó el primer inicio de sesión mientras estaba en modo de incógnito.
La aplicación web se comporta como se esperaba en Internet Explorer 10.
Alguna información sobre la aplicación:
- Es un sitio de Sharepoint que usa autenticación NTLM
- Las credenciales se basan en Active Directory, ya que el nombre de usuario es dominio \ nombre de usuario
- Mi conexión es a través de Internet y no hay una relación AD entre mi cuenta local de Windows, mi PC con Windows. En otras palabras, yo (es decir, mi usuario conectado localmente y mi PC) no forman parte de su dominio AD.
- El sitio ejecuta SSL en el puerto 443
¿Por qué Chrome podría autenticarme automáticamente?
www-authentication:
encabezado HTTP, etc.). Podría estar almacenando en caché su inicio de sesión basado en IP o algo así. Esto es realmente un problema que necesita depurar en el lado del servidor, pero al menos desde el lado del cliente podrá ver qué tipo de autenticación (si la hay) está haciendo en una sesión limpia y qué información (si la hay) su El navegador está enviando al sitio remoto.
It's a Sharepoint site using NTLM authentication
- El objetivo de la autenticación NTLM es que no se le solicita la autenticación. Sus credenciales se pasan automáticamente. Si desea autenticarse como un usuario diferente, reinicie su navegador y ejecútelo como un usuario diferente.