【发布时间】:2010-01-28 21:18:50
【问题描述】:
这是所需的设置:
- 带有 wsHttpBinding 的服务位于防火墙后面的机器 1 上的 IIS 6 上。
- 客户端是 DMZ 上机器 2 上 IIS 6 上的前端网站。
我们目前能够使用 Windows 身份验证对客户端进行身份验证,但使用模拟
<identity impersonate="true" userName="OurCompany\Me" password="Blahblahblah" />
因为网站会使用“ASPNET”作为用户名,而该用户名不在域中。
出于安全问题,我们现在想放弃这种方法;我们不想在 DMZ 上公开此类信息。
有什么方法可以在不使用的情况下正确进行身份验证 冒充客户端 配置?
如果我们改变了,我们使用 证书认证,会不会 影响服务操作 需要模仿(需要 模拟文件访问 例如网络)?
谢谢。
【问题讨论】:
标签: asp.net wcf iis dmz impersonation