Uso de Autenticación IWA

Esta actividad práctica corresponde a este tema.

El primer paso que debemos dar es habilitar en la misma pantalla que el resto de autenticaciones la IWA y probarla, cerrando navegador y reiniciando la Web previamente para empezar las pruebas desde cero. Para nuestras pruebas protegeremos los contenidos del directorio “matricula” de la web de pruebas. Esto se ve en la siguiente imagen:

Autenticación IWA (1)

Nuestro cliente XP de pruebas se encuentra en estos momentos fuera del dominio de Active Directory. Dado que es difícil comprobar visualmente si se ha activado realmente la autenticación y el método concreto que usa (NTLM o Kerberos), para comprobar que ocurre “entre bastidores”, arrancaremos un programa que nos permita analizar el tráfico de red que circula entre cliente y servidor. Usaremos WireShark (http://www.wireshark.org/), que monitorizará la red 5 (la existente entre cliente y servidor) de nuestra infraestructura de pruebas. La forma de monitorizar esta red se ve en las siguientes imágenes:

Autenticación IWA (2)

El analizador de redes WireShark

Autenticación IWA (3)

Indicamos a WireShark que analice la red 5 (comunicación cliente - servidor)

A continuación accederemos a la parte protegida por IWA de nuestra web comprobando que, efectivamente, nos pide autenticación:

Autenticación IWA (4)

Autenticación IWA protegiendo parte de la Web de pruebas

Para ver cómo se comporta este protocolo de autenticación y el método concreto usado para ello, a continuación examinaremos el comportamiento observado con ambos navegadores Web:


Última modificación: lunes, 2 de agosto de 2010, 02:33