Pregunta

Tenemos un servicio alojado en IIS7. La cadena de conexión para el servidor SQL está establecida en Trusted. Para que ocurra la autenticación, necesito configurar la suplantación en el servicio y hacer que el cliente inicie una conexión suplantada.

¿Hay alguna manera de no tener la suplantación establecida y aún permitir que el servicio inicie sesión en el servidor SQL, a través de la conexión confiable? Queremos evitar que los clientes inicien sesión en el servicio. No estamos seguros de lo que usarán como proxy. Creo que se trata más de un acuerdo de nivel de servicio con el servidor SQL que con el cliente al servicio del servidor SQL.

¿Alguna idea?

Gracias

¿Fue útil?

Solución

Si usa una cuenta de dominio para ejecutar el grupo de aplicaciones en el que se ejecuta el servicio, puede otorgarle acceso a esa cuenta al servidor SQL. En este caso, solo la cuenta que ejecuta el grupo de aplicaciones deberá tener derechos.

Licenciado bajo: CC-BY-SA con atribución
No afiliado a StackOverflow
scroll top