2009-09-07 68 views
1

如何使用ASP.Net kerberos协议实现集成Windows身份验证& IIS中的LDAP?使用Kerberos和LDAP

+0

AFAICT,这属于serverfault。 – 2009-09-07 22:27:44

+0

您是否在开发ASP.NET网站,并且想知道如何将其配置为使用Kerberos? – 2009-09-08 20:36:58

+0

是的,这是正确的。我正在开发一个ASP.Net网站&我想知道如何配置Kerberos – Janmejay 2009-09-09 10:54:14

回答

4

以下几件事情从我的头顶:

  • 确保IIS不使用匿名访问,并且已经选定了Windows的集成
  • 确保您的客户端浏览器设置为允许Windows整合
  • 确保您的模拟设置为true(不使用的用户名,但!)
  • 在AD中,请确保您的IIS服务器可以委派

这应该让你去。如果您有其他应用程序池不在IIS上使用Kerberos,则可能必须使用除默认(其用户也需要信任以进行委派的用户)以外的新用户来设置应用程序的应用程序池的标识。然后,你将不得不针对它做一个SPN,甚至可能为这个网站创建一个新的DNS。我知道这听起来很复杂,但是这正是我们所做的事情,我们要做的事情是......