|
WebAPI: Не работает kerberos аутентификация если виртуальная подпапка
|
|||
---|---|---|---|
#18+
Привет! Помогите понять, а может даже и вылечить! Есть WebAPI приложение. Если оно в IIS смонтировано как самостоятельный сайт ( http://MyDomain -API/ ), то всё в порядке. Если же монтируем в IIS как виртуальную подпапку другого приложения ( http://MyDomain /API ), то перестает работать kerberos аутентификация. Т.е. все запросы приходят уже в IIS НЕ аутентифицированным (убедился анализируя логи самого IISa - вместо имени пользователя в логах IISа стоит "-"). Настройки в обоих вариантах идентичные: - разрешены анонимная и windows аутентификация. - В windows: negotiate и NTLM провайдеры (порядок менял - не помогает) - вызов анонимных методов отрабатывает, требующих аутентификации - нет Если оставить только NTLM, то всё работает, но нам нужны оба. Еще такой момент - если включены оба провайдера windows аутентификации, то в IE все работает (он использует NTLM по умолчанию), а в CHROME нет (он использует negotiate по умолчанию). Есть сильные подозрения, что у клиента что-то на системном сетевом уровне перемудрено, но может и у нас - помогите разобраться, please! ... |
|||
:
Нравится:
Не нравится:
|
|||
17.06.2019, 11:15 |
|
WebAPI: Не работает kerberos аутентификация если виртуальная подпапка
|
|||
---|---|---|---|
#18+
Ни у кого никакой идеи? ... |
|||
:
Нравится:
Не нравится:
|
|||
18.06.2019, 10:15 |
|
WebAPI: Не работает kerberos аутентификация если виртуальная подпапка
|
|||
---|---|---|---|
#18+
Yuri Abele, оба приложения в разных пулах или нет ? попробуйте занести в один оба ... |
|||
:
Нравится:
Не нравится:
|
|||
18.06.2019, 17:34 |
|
WebAPI: Не работает kerberos аутентификация если виртуальная подпапка
|
|||
---|---|---|---|
#18+
monstrUоба приложения в разных пулах или нет ? попробуйте занести в один оба Оба в одном ... |
|||
:
Нравится:
Не нравится:
|
|||
19.06.2019, 09:36 |
|
WebAPI: Не работает kerberos аутентификация если виртуальная подпапка
|
|||
---|---|---|---|
#18+
Решилось - системный админ пришел и что-то там подкрутил в окошке CMD.EXE на уровне impersonalisation для service principal. Там еще URLы наших приложений мелькали, я не очень понял. ... |
|||
:
Нравится:
Не нравится:
|
|||
19.06.2019, 11:06 |
|
|
start [/forum/topic.php?fid=18&fpage=14&tid=1354973]: |
0ms |
get settings: |
10ms |
get forum list: |
11ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
70ms |
get topic data: |
13ms |
get forum data: |
3ms |
get page messages: |
47ms |
get tp. blocked users: |
1ms |
others: | 251ms |
total: | 412ms |
0 / 0 |