AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 76526
Accepted
Jeremy
Jeremy
Asked: 2009-10-21 13:42:50 +0800 CST2009-10-21 13:42:50 +0800 CST 2009-10-21 13:42:50 +0800 CST

IIS 委托凭据

  • 772

在我的机器(win server 2003)上,我有一个 ASP.Net web 应用程序,它在不同的服务器(也是 win 2003 服务器)上调用 ASP.Net web 服务。Web 应用程序设置为模拟和使用 Windows 身份验证。Web 服务设置为需要 Windows 身份验证。通过 web.config 中的配置,asmx 文件被限制在特定的 Active Directory 组中。

Web 应用程序调用 Web 服务并传递默认凭据。当 Web App 和 Web 服务都在我的机器上时,这一切都有效,但是当我将 Web 服务移动到单独的服务器时,我得到一个 401,并且 IIS 日志没有显示用户,这意味着凭据没有被传递适当地。

我还需要配置其他东西以允许将凭据从我的 Web 应用程序传递到另一台服务器吗?

security
  • 1 1 个回答
  • 598 Views

1 个回答

  • Voted
  1. Best Answer
    Scott Forsyth
    2009-10-21T18:13:50+08:002009-10-21T18:13:50+08:00

    对于 ASP.NET 应用程序,如果您设置 impersonation="true" 那么它将在经过身份验证的用户下运行“大多数”事情。因此,如果您在 Web 应用程序上提示输入用户名/密码,如果启用了模拟,这些凭据将传递给 Web 服务。

    但是,您将遇到所谓的“双跳问题”。Windows 身份验证故意不允许凭据通过这样的 2 个跃点。这是一篇涵盖可能解决方案的博客文章: http ://weblogs.asp.net/owscott/archive/2008/08/22/iis-windows-authentication-and-the-double-hop-issue.aspx

    • 1

相关问题

  • OpenSSH 漏洞 [重复]

  • 选择什么安全套件?

  • 安全地授予对 SQL 2005 复制监视器的访问权限以创建快照

  • SSH 服务器零日漏洞利用 - 保护自己的建议

  • 如何将安全组添加到正在运行的 EC2 实例?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve