为配置中心使用 Windows 身份验证

本部分描述如何设置配置中心以使用 Windows 身份验证,而不是在其登录页面进行登录。

要对配置中心进行配置以使用 Windows 身份验证:

  1. Internet 信息服务管理器中,展开站点\默认网站分支,然后选择 ConfigurationCenter 应用程序。
  2. 在右边的功能视图面板中,双击身份验证
  3. 右键单击 Windows 身份验证,然后单击启用
  4. 右键单击匿名身份验证,然后单击禁用
  5. 禁用列表中除 Windows 外的其他所有类型。

当配置中心应用程序已经被配置为 Windows 身份验证之后,只有那些具有配置中心文件夹权限的用户才能访问它。下一步是编辑文件夹权限以允许或拒绝对域用户和组的访问。

  1. 右键单击 ConfigurationCenter 应用程序,然后单击编辑权限
    出现“属性”对话框。
  2. 安全性选项卡上,单击编辑,并添加所需的域用户和组。

按照 IP 地址限制访问

您还可以将对配置中心的访问权限限制到特定的 IP 地址或 IP 范围,以确保只有指定的 Service Desk 或 Asset Manager 管理员才拥有访问权限。

您需要在 Windows Server 上安装 IP 地址和域限制角色服务。

要按照 IP 地址限制访问:

  1. Internet 信息服务管理器中,选择 ConfigurationCenter 应用程序。
  2. 在右边的功能视图面板中,双击 IP 地址和域限制
  3. 单击右边操作面板中的编辑功能设置,并将默认访问设置为拒绝
  4. 单击操作面板中的添加允许条目来创建允许访问的规则。