0

私のアプリケーションでダブルホップの問題を解決しようとしています。 SQL ServerマシンITXXXXXXXへの委任に対して信頼できるWebサーバーITSXXXXXXXを用意する必要があります。私はこの問題を解決するためにこの記事https://blogs.msdn.microsoft.com/chiranth/2014/04/17/setting-up-kerberos-authentication-for-a-website-in-iis/(ポイント9-12)に従った。私たちがしたことは、「どのサービス(Kerberosのみ)への委任のためにこのコンピュータを信頼する」を選択することでした。しかし今ではN/Wチームから安全ではないという通知を受けました。「指定されたサービスのみに委任するためにこのコンピュータを信頼する」を選択する必要があります。私の質問は、「どのサービス(Kerberosのみ)への委任に対してこのコンピュータを信頼する」オプションを選択したときと同じように、自分のアプリケーションが動作するようにアプリケーションを指定する必要があるサービスの一覧です。ダブルホップの問題

EDIT-以下の委任設定で問題を解決できましたが、IISとweb.configの設定を行っているときに、委任タブで[任意の認証プロトコルを使用する]オプションを選択する必要がありますKerberos認証を使用します(この記事で説明した手順)。誰もがこの問題の解決方法を知っていれば助けてください。

enter image description here

答えて

0

委任に対して信頼されているADアカウントのサービスのリストでMSSQLSVCサービスプリンシパル(SPN)を指定します。以下の記事では、その方法を説明し、多くのトラブルシューティングのポイントを示します。設定に応じて、そのサービスのリストにHTTP SPNを指定する必要があります。

SQL Server Kerberos and SPN Quick Reference

関連する問題