WCF代表团有哪些好的资源?

Mic*_*tum 5 .net wcf kerberos delegation

我正在尝试设置WCF委派,但没有成功(方案是客户端>前端服务器>后端服务器).

从理论上讲,这应该是直接使用Kerberos(我确实有一个Windows域),但实际上我遇到了像SSPI甚至基本的消息安全这样的奇怪错误.

我找到了无数浅薄的资源,以及人们遇到问题的论坛帖子,基本上只是通过反复试验来猜测解决方案.我在一些所谓的"专业"和"专家"WCF书籍中查看了目录,但是代表团似乎没有人愿意报道(事实上,其中一个例外中有一个错误.net抛出这让我觉得甚至连微软都不喜欢它.

无论如何,有没有任何资源,其中有人真正有线索和信心解释整个过程AZ,使用方法学方法与实际解释,而不仅仅是无意义的代码块不起作用,从未解释过?

Shi*_*iji 1

这与其说是 WCF 问题,不如说是 Kerberos 问题。

基本思想是客户端在安全上下文下向前端服务器发出请求,然后将该安全上下文发送到后端服务器。

这不能仅在代码中修复。必须信任转发 kerberos 令牌的计算机才能执行此操作。运行代码的帐户也必须受到信任才能转发安全令牌。

对于一般 Kerberos: http: //support.microsoft.com/kb/907272

这是用于 SharePoint 的 Kerberos,但有很多共同点:http://blogs.msdn.com/b/martinearn/archive/2007/04/23/configuring-kerberos-for-sharepoint-2007-part-1- sharepoint 的基本配置.aspx