Autenticación Anónima
Autenticación Anónima
La autenticación anónima consiste simplemente en que no se requiere al cliente dar ningún usuario ni clave para acceder a un recurso. Como ya hemos dicho, al usarla IIS impersona a una cuenta configurada como “Cuenta de Invitado para Internet” (por defecto IUSR_<nombre del servidor>), que es el usuario anónimo al que hemos hecho referencia en secciones anteriores. El proceso seguido para la autenticación es el mencionado anteriormente: Si este usuario anónimo tiene suficientes permisos NTFS para el acceso que se pretende hacer al recurso (lectura, escritura,…), entonces éste se permite. Si no hay permisos suficientes, pero se habilita otro método de autenticación soportado por el browser del cliente (no todos los browsers soportan todos los métodos de autenticación disponibles) , este le preguntará al usuario nombre y clave usando dicho método alternativo seleccionado. En caso de que no haya otro método de autenticación disponible, obtendremos una respuesta con el error "401.3 Access Denied due to an ACL on Resource".
El acceso anónimo se puede habilitar y deshabilitar, o bien cambiar la cuenta de usuario que se usa como usuario anónimo por defecto, a nivel de servidor web completo (todas las webs servidas por IIS), de web individual, un directorio suelto de una web concreta o bien para un solo archivo. Si se cambia la cuenta del usuario anónimo ya mencionado, debemos también cambiar los permisos NTFS de los recursos de la web para adaptarlos a ese cambio. Por ejemplo, podemos darle al nuevo usuario anónimo los permisos que tenía la anterior cuenta por defecto al menos.
Una vez visto esto, podemos describir cómo manejar esta clase de autenticación en esta actividad práctica.