【问题标题】:WCF hosted in window and client object sharepoint 2010 - impersonation托管在窗口和客户端对象共享点 2010 中的 WCF - 模拟
【发布时间】:2014-09-26 17:40:33
【问题描述】:

我有一个托管在托管 Windows 服务中的 WCF 服务。此 WCF 服务通过客户端对象模型与 sharepoint 通信,以创建、删除和更新文档。我的 WCF 服务使用带有消息安全性和 Windows 身份验证的 netTCPBinding。

我需要检索调用者的身份,以便在共享点文档的“创建者”属性下拥有正确的用户。

在不激活模拟的情况下,wcf 在网络应用程序帐户 (app_svc) 下运行,当我创建文档时,'create by' 属性具有以下值:'app_svc'

当我使用模拟时,共享点给我一个 http 401 错误。 WCF 服务和共享点不在同一台机器上。

我该怎么做?请注意,我对 Active Directory 和域控制器服务器没有任何权限和访问权限。

任何帮助将不胜感激。

【问题讨论】:

    标签: c# wcf sharepoint impersonation sharepoint-clientobject


    【解决方案1】:

    我不熟悉共享点。但是当您冒充客户端并尝试将凭据转发到另一台计算机时,您必须确保以下各项:

    • 客户端通过 kerberos 进行身份验证(设置 SPN)
    • 共享点也通过 kerberos 对用户进行身份验证(设置 SPN)
    • 在 IIS 应用程序池/服务的技术域帐户上激活了对目标 SPN 的委派。如果它在本地内置帐户(网络服务、本地系统等)下运行,则必须在 AD 中的计算机帐户对象上激活委派。

    整个场景也称为双跳场景。 我不能在这里写一个完整的指南。最适合您在 google 上进行模拟、委托和双跳。

    我提到的所有步骤都需要访问 AD 域控制器。

    【讨论】:

      猜你喜欢
      • 2011-01-30
      • 1970-01-01
      • 2011-03-29
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2013-02-17
      相关资源
      最近更新 更多