トップ回答者
IIS認証方式について

質問
-
いつも大変お世話になっております。
表題の件に関してご存知の方がいらっしゃれば、お力をお借りしたく投稿させていただきます。
IISにてWebサイト(イントラ環境)を提供しております。このサイトの利用認証について
以下の2つがあるかと思いますが、これについて知恵をお借りしたいです。
・匿名認証
・統合Windows認証
https://msdn.microsoft.com/ja-jp/library/aa292114(v=vs.71).aspx
上記パスより説明を読んでは見たものの、大枠(違い)がつかめません。単純にユーザが認証のための入力を求められるか否かの違いなのでしょうか?
また、統合Windows認証がイントラ環境では最適とありますが、この理由はどうしてなのでしょうか?
ハテナだらけで申し訳ないですが
ご協力お願いします。
- 移動 佐伯玲 2015年3月23日 0:55 Windows Server 2003 全般 から Internet Information Services - 全般 へ
回答
-
単純に
・匿名認証 => 認証しない
・統合 Windows 認証 => Windows のアカウント(ドメインユーザーかローカルユーザー)で認証する
という理解で良いかと思います。統合 Windows 認証がイントラ環境で最適な理由はページ内に記載があるとおりですが、少し別の言い回しをすると以下になるかと思います。
・パスワードが平文で通信されない
・Active Directory でアカウントを一括管理できるなお、ご質問の内容を見るに以下の IIS のフォーラムの方が適しているように見受けられます。
https://social.technet.microsoft.com/Forums/ja-JP/home?forum=iis7ja
MCITP(Database Developer/Database Administrator)
- 編集済み nagino - 引退エンジニア 2015年3月20日 10:45
- 回答の候補に設定 佐伯玲 2015年3月23日 0:55
- 回答としてマーク 佐伯玲 2015年3月30日 1:49
-
nagino - 引退エンジニアさんの投稿の補足になりますが、よく利用されている (されていた) 認証方式として、基本認証 (Basic 認証) もあります。
ただし Basic 認証ではユーザー名・パスワードが HTTP ヘッダーとして平文で送信されるため、(HTTPS 通信以外では) セキュリティ的には推奨されない方式です。これに対して統合 Windows 認証ではパスワードが平文で送信されないため、より安全と言えます。
Active Directory 環境のイントラネット サイトであれば、統合 Windows 認証をすることで安全に SSO (シングル サイン オン) が可能になりますから、一番良いとされています。
hebikuzure
すべての返信
-
単純に
・匿名認証 => 認証しない
・統合 Windows 認証 => Windows のアカウント(ドメインユーザーかローカルユーザー)で認証する
という理解で良いかと思います。統合 Windows 認証がイントラ環境で最適な理由はページ内に記載があるとおりですが、少し別の言い回しをすると以下になるかと思います。
・パスワードが平文で通信されない
・Active Directory でアカウントを一括管理できるなお、ご質問の内容を見るに以下の IIS のフォーラムの方が適しているように見受けられます。
https://social.technet.microsoft.com/Forums/ja-JP/home?forum=iis7ja
MCITP(Database Developer/Database Administrator)
- 編集済み nagino - 引退エンジニア 2015年3月20日 10:45
- 回答の候補に設定 佐伯玲 2015年3月23日 0:55
- 回答としてマーク 佐伯玲 2015年3月30日 1:49
-
nagino - 引退エンジニアさんの投稿の補足になりますが、よく利用されている (されていた) 認証方式として、基本認証 (Basic 認証) もあります。
ただし Basic 認証ではユーザー名・パスワードが HTTP ヘッダーとして平文で送信されるため、(HTTPS 通信以外では) セキュリティ的には推奨されない方式です。これに対して統合 Windows 認証ではパスワードが平文で送信されないため、より安全と言えます。
Active Directory 環境のイントラネット サイトであれば、統合 Windows 認証をすることで安全に SSO (シングル サイン オン) が可能になりますから、一番良いとされています。
hebikuzure