IIS сквозная AD аутентификация без запроса логина и пароля .NET 5.0

Что сделано:

  1. приложение на .NET 5.0. Включена аутентификация:
services.AddAuthentication(IISDefaults.Negotiate)

Пробовал

services.AddAuthentication(IISDefaults.AuthenticationScheme)

Получаем в результате ввода логина и пароля в браузере аутентификацию на серваке:

"name": "LOCALAD0\\WebTest",
"authenticationType": "Negotiate",
"isAuthenticated": true,
  1. в IIS включена ТОЛЬКО "проверка подлинности Windows". Так же пробовал прописывать в web.config
       system.web
         authentication mode="Windows"
         identity impersonate="true"
         authorization
           allow users="*"
         authorization
       system.web

Прочитал и перепробывал:

Подскажите каким образом на IIS подключить сквозную аутентификацию БЕЗ запроса логина и пароля от Active Directory из браузера? ПК находится в домене, пользователь авторизован под доменной учеткой - НО при входе на сайт все равно в браузере появляется окно запроса логина и пароля. Вводишь данные из AD - аутентификация пройдена. Как избавиться от запроса и чтоб подхватывало от ОС Windows?


Ответы (1 шт):

Автор решения: Ivan G. Zakirov

Нашел решение прблемы. Таилась она не в IIS и не в коде - они были настроены как в перечисленных в вопросе статьях (и комментарии в т.ч.).

Решение - в настройках и запретах политик барузера, тут: https://community.terrasoft.ru/articles/kak-resit-vopros-s-otobrazeniem-okna-domennoi-avtorizacii-pri-nastroike-autentifikacii

Полагаю существуют способы групповых политик, чтобы не настраивать на каждом клиенте домена. Можно выдохнуть...

→ Ссылка