使用Kerberos访问网络资源的IIS委派

时间:2011-05-12 23:15:49

标签: iis kerberos delegation

我有一个ASP.NET应用程序,需要访问另一个应用程序,ANOTHER应用程序需要Kerberos身份验证,它基于用户凭据来响应请求。我的ASP.NET应用程序在AD服务帐户上运行,该帐户设置为允许委托给另一个应用程序(使用适当的SPN)。

因此,进程是用户对ASP.NET应用程序的请求,ASP.NET应用程序将通过委派(使用kerberos)模拟对另一个应用程序的请求。

当我在本地计算机上运行应用程序(My ASP.NET驻留)时,请求成功,但是,如果请求来自远程客户端计算机,则失败,从另一个应用程序的日志中,它显示标识是没有呈现。 任何线索?

1 个答案:

答案 0 :(得分:0)

查看以下与您的情况非常相似的内容:

https://serverfault.com/questions/270293/moving-my-website-to-different-server-changes-authentication-from-kerberos-to-ntl/270306#270306

有一些资源可以帮助您排除故障。