【发布时间】:2009-12-24 01:51:47
【问题描述】:
我们有一个 DMZ,我们在其中托管一个 IIS 网站,该网站反过来使用 TCP 与我们的“应用”服务器(也是 IIS)WCF 服务进行通信。
当我们在域和网络中时,这工作正常。当我们尝试从 DMZ 访问服务时,我们会收到“无法处理匿名”用户异常。直接访问应用服务器就可以了。
对于在 DMZ 和应用服务器之间配置安全性的最佳方式有何建议?
谢谢。
KJQ
【问题讨论】:
-
您的安全模式是什么?因为看起来您正在匿名访问 WCF 服务?您使用 Windows Integrated 吗?
-
是的,你是对的。它依赖于集成的 Windows,因为最初的意图是一切都在 AD 上。