Saya mengakses aplikasi web menggunakan Chrome. Jika saya keluar dari aplikasi dan menghapus semua riwayat Chrome / cookies / etc (bahkan cookie Flash yang sekarang ditangani oleh Chrome di area Clear History yang sama) dan kemudian mengakses kembali situs tersebut, saya secara otomatis login tanpa diminta kredensial.
Saya kemudian meluncurkan Chrome dalam mode Penyamaran dan dapat mereproduksi perilaku yang sama. Namun , saya diminta masuk pertama saat dalam mode Penyamaran.
Aplikasi web berperilaku seperti yang diharapkan di Internet Explorer 10.
Beberapa info tentang aplikasi:
- Ini adalah situs Sharepoint yang menggunakan otentikasi NTLM
- Kredensial berbasis Active Directory, karena nama pengguna adalah domain \ nama pengguna
- Koneksi saya melalui Internet dan tidak ada hubungan AD antara akun Windows lokal saya, PC Windows saya. Dengan kata lain saya (berarti pengguna saya yang masuk secara lokal dan PC saya) sama sekali bukan bagian dari domain AD mereka.
- Situs ini menjalankan SSL pada port 443
Mengapa Chrome dapat mengotentikasi saya secara otomatis?
www-authentication:
header HTTP, dll.). Mungkin caching login Anda berdasarkan IP atau sesuatu. Ini benar-benar masalah yang perlu Anda debug di sisi server, tetapi setidaknya dari sisi klien Anda akan dapat melihat jenis auth (jika ada) apa yang dilakukan pada sesi bersih, dan informasi apa (jika ada) browser mengirim ke situs jarak jauh.
It's a Sharepoint site using NTLM authentication
- Seluruh poin otentikasi NTLM adalah bahwa Anda tidak diminta untuk authentiation. Kredensial Anda secara otomatis diberikan. Jika Anda ingin mengautentikasi sebagai pengguna yang berbeda, mulai ulang peramban Anda dan jalankan sebagai pengguna yang berbeda.