【问题标题】:NTLM Authentication via ARR Reverse Proxy - 502.3 error通过 ARR 反向代理进行 NTLM 身份验证 - 502.3 错误
【发布时间】:2019-01-01 02:20:42
【问题描述】:

设置: 服务器 1:ARR 反向代理 服务器 2:应用服务器 服务器 3:身份服务器(身份服务器 3)。

App Server 和 Identity Server 都位于 DMZ 之后,只能通过反向代理访问。

App Server 将未经身份验证的请求重定向到 Identity Server 以进行 AuthN。

Identity Server 使用 Active Directory 作为身份提供者。 应用程序使用 OpenIDConnect 作为 AuthN 中间件。

所有 URL 重写规则都正常工作,并且重定向发生正确。 重定向到 Identity Server(401 质询)后,浏览器弹出窗口要求提供凭据。输入凭据后,ARR 返回 502.3(服务器返回无效响应)错误。对 401 质询的响应甚至不会发送到身份服务器。 ARR 抛出上述错误。

ARR IIS 日志中的错误:502.3 sc-win32-status:12018(为此操作提供的句柄类型不正确)。

任何指针都会有帮助。

谢谢

【问题讨论】:

    标签: reverse-proxy ntlm arr


    【解决方案1】:

    最多有 65,535 个端口。

    对我来说,使用端口# 80'000(错误地)进行反向代理会导致 502.3 错误

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2010-12-11
      • 1970-01-01
      • 1970-01-01
      • 2011-11-12
      • 1970-01-01
      • 2018-03-14
      • 2015-03-14
      • 1970-01-01
      相关资源
      最近更新 更多