如何将身份validation凭证发送到已发布的网站,而无需预先joinAD域名?

ISA Server 2006发布一个网站; ISA对Active Directory域(ISA本身join的)进行基于表单的身份validation,然后,如果用户被授权,则ISA使用HTTP身份validation将用户的凭据发送到发布的网站。

问题:发送到发布的网站的凭据格式为“DOMAIN \ UserName”,而网站期望它们仅包含用户名。

在我们要求开发人员修改他们的网站以从用户名剥离“DOMAIN”部分之前,有没有办法让ISA发送这些凭证,而不需要在域名前面添加?

我已经尝试了以下内容:

  • 不在侦听器属性中设置默认域:ISA将AD域的FQDN预先设置为用户名。
  • 在侦听器属性中设置默认域:ISA将AD域的NetBIOS名称预先设置为用户名。

我们需要的只是发送到发布的网站只有用户名

如果ISA Server 2006无法完成,但可以通过TMG 2010完成,请告诉我。

看起来这是一个ISA / TMG内置的行为,它根本不能被改变。

在尝试将AD凭据委派给Linux SVN服务器时,我们在TMG 2010上遇到了完全相同的问题,最后我们更改了源代码以将其删除

你可以尝试从FBA切换到..基本身份validation(当然通过SSL),这可能会丢弃你的域名。