Can';t使用Windows身份验证登录Azure VM上托管的IIS网站

Can';t使用Windows身份验证登录Azure VM上托管的IIS网站,azure,iis,windows-authentication,azure-vm,Azure,Iis,Windows Authentication,Azure Vm,我在Azure VM上部署了一个IIS网站。它使用Windows身份验证进行访问。我们设置了Azure AD域服务,这样我们就可以使用老式Kerberos进行身份验证,这一切都非常完美。。。只要我在虚拟机里 一旦我尝试使用公共IP从外部连接到网站,它就无法进行身份验证。当我查看IIS日志时,我看到401个错误,但它没有记录我尝试使用的用户名,因此我填写的凭据似乎没有传递到IIS,即Azure VM。我在这个配置中缺少什么 Windows身份验证仅适用于内部网络,因此请切换到其他身份验证方法(通常

我在Azure VM上部署了一个IIS网站。它使用Windows身份验证进行访问。我们设置了Azure AD域服务,这样我们就可以使用老式Kerberos进行身份验证,这一切都非常完美。。。只要我在虚拟机里


一旦我尝试使用公共IP从外部连接到网站,它就无法进行身份验证。当我查看IIS日志时,我看到401个错误,但它没有记录我尝试使用的用户名,因此我填写的凭据似乎没有传递到IIS,即Azure VM。我在这个配置中缺少什么

Windows身份验证仅适用于内部网络,因此请切换到其他身份验证方法(通常是表单身份验证)。需要明确的是,浏览器必须能够看到域控制器才能执行Kerberos,否则它将退回到NTLM,在NTLM中,服务器将转发到DC。来自客户端的fiddler和网络跟踪将大大有助于了解它实际上在做什么,以及哪一步失败。我只想连接到使用IIS在VM上运行的网站,并使用AD凭据。在Azure中使用AD域服务运行它时,它的行为似乎不一样。