- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
情况:
我在我的 Web 服务器上部署了一个 .NET asmx Web 服务。此服务调用另一台服务器(我们的 SharePoint 服务器,如果相关)上的服务。我想使用客户端的凭据模拟/委派从我的 Web 服务对 SharePoint 服务的调用。
问题:
当我调用 MY Web Service 并且它调用 SharePoint 时,我从 SharePoint 服务收到了 401 响应。
设置:
最佳答案
平台:
使用 IIS7 这是我在两台服务器上所做的。我们希望 Kerberos 身份验证“跳跃”到的第一台服务器和第二台服务器。
第一步:
对于包含您正在调用的服务(在每台服务器上)的 IIS 站点,请进入 IIS 管理器,单击连接下左侧的站点,然后打开 IIS 下的“身份验证”部分。将“ASP.NET Impersonation”设置为启用,将“Windows 身份验证”设置为启用。身份验证下的所有其他选项(匿名、表单等)应设置为禁用。
在“Windows 身份验证”下右键单击并选择“提供程序”。将唯一的提供程序设置为“Negotiate:Kerberos”(这会强制 Kerberos。如果您愿意,在让 Kerberos 工作后,您可以同时使用“Negotiate”和“NTLM”提供程序并删除“Negotiate:Kerberos”,以便客户端无法做 Kerberos 可以连接。注意:我目前将我的设置为“协商”和“NTLM”,它似乎工作)
在“Windows 身份验证”下右键单击并选择“高级设置”。取消选中“启用内核模式”框。 (我的扩展保护选项设置为关闭,没有尝试其他任何东西)
第 2 步:
您必须为每个服务器设置 SPN。 SPN 如下(A 或 B):
答:
如果您的应用程序池在作为域帐户的 IDENTITIY 下运行,请将以下 SPN 添加到域 Controller 上的该域帐户
http/COMPUTER_NETBIOS_NAME
http/COMPUTER_NETBIOS_NAME.FULLY_QUALIFIED_DOMAIN_NAME
http://COMPUTER_NETBIOS_NAME.FULLY_QUALIFIED_DOMAIN_NAME
<validation validateIntegratedModeConfiguration="false" />
关于authentication - 在带有 Windows Server 2008 的 IIS 7 上使用委派设置 Kerberos 身份验证,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/18025169/
我如何使用 php 将 kerberos 身份验证转发到另一台服务器(使用 CURL)。我的请求中有 $_SERVER['KRB5CCNAME'],我需要使用 curl 将其委托(delegate)给
我想知道是否有可能用 openiddict 实现一种与 here 类似的委托(delegate)授权类型使用 Identity Server。 var result = await _validato
我们正在使用 Plone 4.2.2,我们希望将用户帐户/组创建和内容管理本地角色委托(delegate)给我们的第 1 层帮助台人员。我们最初考虑使用站点管理员角色,只添加站点设置概述和站点设置用户
使用 webcomponents,您可以使用 /deep/ 定位 shadowdom 的内部元素,在我尝试使用事件委托(delegate)之前它工作正常。 一个常规的点击功能将起作用: $('html
使用 Firebase 委托(delegate)进行 Auth0 登录 .controller('LoginCtrl', function($scope, auth, $state, store) {
在下面的代码中(我希望)包含与我的问题相关的所有内容,ChangerView 中的 mouseEntered/-Exited 事件应该会更改 ChangingView 中的显示。 (ChangerVi
我已经开始使用 Hammer.js ( https://github.com/eightmedia/hammer.js ),这是一个很棒的小脚本,但我不确定如何使用 jQuery 的 .on() 事件
pymssql模块声称支持 Kerberos 身份验证(和委派),但我似乎无法启用它。 我正在运行的客户端是在 Windows 上。我需要通过反向数据库代理进行双跳连接。客户端、代理和数据库都是域的一
我正在使用 MFC 并有一个主框架,它从工具栏接收 WM_PASTE、WM_COPY 消息等。我想要做的是将此消息传递给具有焦点的 CPaneDialog,因为这是我希望我粘贴的文本去的地方。 我已经
我正在开发一个在双跃点场景中使用 kerberos 身份验证的应用程序:客户端正在连接到服务器,需要使用客户端的凭据来连接 SQL 服务器。 我已经使用 kerberos MIT 版本的 GSoap
好的,我花了大约 15 个小时试图解决这个问题,我终于辞职在这里发帖试图解决它。我知道这篇文章很长,但我已经完成了我将被告知要尝试的所有正常事情,所以我想确保它很清楚,这样我们就不会浪费时间。 我在
我们有 Sharepoint 2010 环境和 AD windows 认证用户,我们想显示来自 exchange server 2007 的用户未读收件箱电子邮件计数,但不幸的是,当我问这个问题时我们
我是一名优秀的程序员,十分优秀!