Domanda

Abbiamo una DMZ dove ospitiamo un sito IIS che a sua volta comunica con il nostro server "app" (IIS anche) servizi WCF utilizzando TCP.

Quando siamo sul dominio e nella rete di questo funziona bene. Quando cerchiamo di accedere ai servizi dalla DMZ si ottiene un'eccezione utente "non può gestire anonimo". Accedendo direttamente al server di applicazione funziona bene.

Qualche suggerimento sul modo migliore per configurare la protezione tra la DMZ e il server app?

Grazie.

KJQ

È stato utile?

Soluzione

predefinita netTcpBinding al utilizzando le credenziali di Windows in modo da un diverso dominio AD non funzionerà. In un caso come questo utilizzando un certificato di reciproca è buona opzione per convalidare tra la DMZ e il servizio effettivo.

Autorizzato sotto: CC-BY-SA insieme a attribuzione
Non affiliato a StackOverflow
scroll top