零信任访问控制系统aTrust 【aTrust】访问web应用,window弹窗认证无法通过

【aTrust】访问web应用,window弹窗认证无法通过

更新时间:2023-06-13 23:26:49
客户的业务网站认证是window弹窗提交用户名密码的,发布web资源发现输入用户名密码后认证不通过。


1、抓包分析,发现提交用户名密码后,依旧401重定向


2、发布成隧道资源是可以正常访问的
 
 
401是通过链接的方式进行鉴权,而web模式是浏览器和aTrust建立了链接,这个链接是短连接,无法保持(每次浏览器发起请求都会使用一个新的连接)。
与客户沟通,使用隧道模式发布和访问该应用
需要window弹窗认证的网站都不支持web应用,需要发布隧道资源。