|
8
|
| Alex Angas Colin · 技术社区 · 15 年前 |
|
1
1
这有点像弧线球,但为什么要回到NTLM呢。我在activedirectory和WCF中遇到了很大的安全问题,所有这些都与服务主体名称(spn)有关。
然后,这将允许Kerberos在域内与您的服务共享客户端凭据。 请做一些阅读,因为您可能会破坏kerberos为任何其他服务运行在同一个框取决于您的设置。 |
|
|
2
1
您能使用BasicHttpBinding以外的东西吗(比如WsHttpBinding)?根据 this 第三条,BasicHttpBinding是绑定对象的一个例外,因为它不会自动协商。这就是allowNTLM没有效果的原因。 |
|
|
3
0
here 通过创建一个动态端点解决了这个问题,如下所示:
我是作为特定的activedirectory用户运行WCF服务的,而不是默认的网络服务。 |
|
|
4
0
|
|
|
5
0
如果您知道服务器使用的是什么协议,您可以将应用程序配置为使用全名或ip。
|
|
|
7
0
|