【发布时间】:2012-03-30 07:16:27
【问题描述】:
我在域 A 中有一个应用程序,并希望它使用域 B 凭据来访问域 B 内容。 这些域没有信任。是否可以挑战域 A 中的用户,让他们输入域 B 的凭据?然后使用这些凭据在域 B 中进行身份验证。这意味着我们绕过域 A 的 Kerberos 分发中心 (KDC)。
让这个在单个域中工作没有问题,这意味着模拟受到挑战的用户并保持模拟级别的委派。但是,MS 文档说域 A 中的应用程序将使用其 KDC 发出票证(或无法发出票证),这将导致我在域 B 中的服务下降到 NTLM。 p>
是否可以强制我在域 A 中的服务使用域 B 的 KDS?我可能离这里很远。
架构是 Microsoft WCF 服务。
谢谢, 凯文
【问题讨论】:
标签: wcf kerberos delegation