
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
13.04.2016, 16:25
|
|||
|---|---|---|---|
IIS: iisClientCertificateMappingAuthentication - где подкрутить кросс-доменную аутент. |
|||
|
#18+
Ситуация такая: есть IIS на сервере, расположенном например, в домене msk.company.int. На нем настроена аутентификация пользователей по сертификатам. Для пользователей из домена msk все работает. Поставлена задача пустить на сервер пользователей из домена spb.company.int Между доменами доверительные отношения и тд и тп. На IIS в сертификаты (в ветке system.webServer/security/authentication/iisClientCertificateMappingAuthentication ) добавлены сертификаты CA доменов msk и spb, и корневой сертификат company.int Но пользователей из домена spb.company.int пускать не хочет (московские ключи на компах из домена spb.company.int работают, т.е. проблема на 99% в настройках IIS) На IIS крутится веб-морда от CognosBI. В самом Cognos'е есть ключик MultiDomainTrees, который разрешает этому Cognos искать пользователей либо в текущем домене, либо по всему лесу. Есть сильное подозрение что где-то в IIS есть какой-то аналогичный параметр (который определяет где искать пользователей - только в текущем домене или во всем лесу). Есть ли такое? PS Если вместо аутентификации по сертификатам на IIS выставить windows, то все отлично работает - пользователи из обоих доменов отлично определяются. Но нужно по сертификатам. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=26&tablet=1&tid=1493539]: |
0ms |
get settings: |
10ms |
get forum list: |
13ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
53ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
42ms |
get tp. blocked users: |
1ms |
| others: | 16ms |
| total: | 155ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...