|
|
|
IIS: iisClientCertificateMappingAuthentication - где подкрутить кросс-доменную аутент.
|
|||
|---|---|---|---|
|
#18+
Ситуация такая: есть IIS на сервере, расположенном например, в домене msk.company.int. На нем настроена аутентификация пользователей по сертификатам. Для пользователей из домена msk все работает. Поставлена задача пустить на сервер пользователей из домена spb.company.int Между доменами доверительные отношения и тд и тп. На IIS в сертификаты (в ветке system.webServer/security/authentication/iisClientCertificateMappingAuthentication ) добавлены сертификаты CA доменов msk и spb, и корневой сертификат company.int Но пользователей из домена spb.company.int пускать не хочет (московские ключи на компах из домена spb.company.int работают, т.е. проблема на 99% в настройках IIS) На IIS крутится веб-морда от CognosBI. В самом Cognos'е есть ключик MultiDomainTrees, который разрешает этому Cognos искать пользователей либо в текущем домене, либо по всему лесу. Есть сильное подозрение что где-то в IIS есть какой-то аналогичный параметр (который определяет где искать пользователей - только в текущем домене или во всем лесу). Есть ли такое? PS Если вместо аутентификации по сертификатам на IIS выставить windows, то все отлично работает - пользователи из обоих доменов отлично определяются. Но нужно по сертификатам. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.04.2016, 16:25 |
|
||
|
|

start [/forum/topic.php?fid=26&fpage=42&tid=1493539]: |
0ms |
get settings: |
10ms |
get forum list: |
11ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
31ms |
get topic data: |
14ms |
get forum data: |
3ms |
get page messages: |
38ms |
get tp. blocked users: |
1ms |
| others: | 9ms |
| total: | 125ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...