我有一个BizTalk仅消息传递交换,它使用在接收端的隔离主机上运行的旧HTTP适配器,它使用WCF-OracleDB适配器直接路由到发送端口。发送端口配置为从SSO检索凭据。 HTTP适配器配置为使用SSO并在隔离的主机用户的上下文中发出SSO票证。
当发送端口激活时,它会将以下消息记录到事件日志中并停止:
Validation of the ticket failed. The sender name must match that of the ticket issuer.
Application Name: (affiliate application name)
Ticket Issued By: (in-process account name)
Sender Name: (isolated host account name)
根据我能找到的所有文档,联盟会员配置是正确的:
我找到了这个文档,这表明为了使用SSO票证,必须信任主机:https://msdn.microsoft.com/en-us/library/bb899011.aspx
我做到了这一点,没有区别。
我还取消选中了“验证门票”#39;这个联盟会员的SSO管理控制台中的选项也没有区别。
我需要做些什么来完成这项工作?
答案 0 :(得分:0)
问题是邮件上标记的用户是接收端口(隔离主机用户)的用户,但是您在发送端口上发出SSO票证,然后将票证发送到进程中主机用户。
您需要做的是在接收位置发出SSO票证,以便票证与用户匹配。如果您的接收位置和发送端口位于同一主机上,您可以在发送端口中发出SSO票证。
不,您不需要将主机标记为受信任。如果要将呼叫者的凭据从接收位置传递到发送端口(在这种情况下,您可以在接收位置(if available)勾选它以向其发出SSO,则只需执行此操作)用户在港口。)