Compartir a través de


Interacción con proveedores de red

Puede configurar un sistema para admitir cero o más proveedores de red. Cada uno de estos proveedores de red puede especificar que requiere un procesamiento de autenticación interactivo especial. Esta funcionalidad permite que las redes instaladas recopilen información de identificación y autenticación específica de cada red, pero les permite recopilarla durante el inicio de sesión normal y bajo el paraguas seguro del contexto y el escritorio de Winlogon.

Winlogon llama a proveedores de red en varias circunstancias. Después de un inicio de sesión correcto, Winlogon llama a los proveedores de red para que puedan recopilar credenciales y autenticar al usuario para su red. Winlogon también llama a proveedores de red cuando los usuarios cambian sus contraseñas. Esto permite a cada usuario mantener una única contraseña para su uso en todas las redes.

La estructura WLX_MPR_NOTIFY_INFO se usa para proporcionar información de identificación y autenticación en las funciones de GINA pertinentes. Esta estructura incluye los siguientes miembros.

Miembro Descripción
pszUserName Nombre de cuenta del usuario que ha iniciado sesión.
pszDomain Nombre de dominio del usuario que ha iniciado sesión. No todos los modelos de autenticación tienen un concepto de dominio (o su equivalente), por lo que este miembro puede ser NULL.
pszPassword Cuando el usuario proporcionó una contraseña de texto no cifrado durante la autenticación, siempre que aquí permita que otros proveedores de red usen la misma contraseña (para lograr un inicio de sesión único) sin preguntar al usuario.
pszOldPassword Después de un cambio de contraseña, proporcionar la contraseña original aquí y la nueva contraseña en el miembro pszPassword , permite a los proveedores de red actualizar sus contraseñas sin preguntar al usuario.

 

Una GINA no tiene que proporcionar esta información a los proveedores de red. Si se pasa un puntero NULL en lugar de un puntero de estructura válido, los proveedores de red pedirán al usuario información.