繁体   English   中英

IIS委派以Kerberos访问网络资源

[英]IIS delegation to access network resources with Kerberos

我有一个ASP.NET应用程序,该应用程序需要访问ANOTHER应用程序,该ANOTHER应用程序需要Kerberos身份验证,它基于响应请求的用户凭据。 我的ASP.NET应用程序在一个AD服务帐户上运行,该帐户已设置为允许委托给ANOTHER应用程序(带有正确的SPN)。

因此,过程是,用户向ASP.NET应用程序发出请求,ASP.NET应用程序将通过委派(使用kerberos)模拟对ANOTHER应用程序的请求。

当我在本地计算机(我的ASP.NET驻留)上运行该应用程序时,该请求成功,但是,如果该请求来自远程客户端计算机,则该请求失败,并且从ANOTHER应用程序的日志中显示该身份未显示。 有什么线索吗?

请看以下与您的情况非常相似的内容:

https://serverfault.com/questions/270293/moving-my-website-to-different-server-changes-authentication-from-kerberos-to-ntl/270306#270306

有一些资源可以帮助您进行故障排除。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM