Frage

Wir haben einen Dienst, der unter IIS7 gehostet wird. Die Verbindungszeichenfolge für den SQL-Server wird auf Trusted. Damit die Authentifizierung muss passieren ich Setup Identitätswechsel auf den Service und haben der Client eine Verbindung mit angenommener Identität zu initiieren.

Gibt es eine Möglichkeit nicht Identitätswechsel-Set haben und immer noch den Dienst zu erlauben, in den SQL-Server anmelden, über die gesicherte Verbindung? Wir wollen vermeiden, die Kunden in den Dienst anmelden zu müssen. Wir sind nicht sicher, was sie als Proxy verwenden. Ich würde denken, dass es eher ein Service Level Agreement mit dem SQL-Server ist nicht der Client an den Dienst an den SQL-Server.

Alle Gedanken?

Danke

War es hilfreich?

Lösung

Wenn Sie ein Domänenkonto verwenden, um den Application Pool laufen, dass der Dienst unter ausgeführt wird, können Sie dieses Konto Zugriff auf den SQL Server gewähren. In diesem Fall wird nur das Konto, das den App-Pool ausgeführt werden muß, Rechte haben.

Lizenziert unter: CC-BY-SA mit Zuschreibung
Nicht verbunden mit StackOverflow
scroll top