如何解决连接到Web服务时出现意外的401错误可能与kerberos \ double hop错误有关
我们有一个客户端,该客户端使用URL https:\ destination.domain \ Service1.svc连接到Web服务(service1.svc)。该Web服务使用URL https:\ localhost.domain \ service2.asmx连接到第二个Web服务(service2.asmx)。两种服务都托管在同一台Web服务器上。域控制器上的DNS设置destination.domain指向Web服务器的IP,localshost.domain指向127.0.0.1。应用程序池帐户是配置为允许委派的全局服务托管帐户,称为webserveraccount。将应用程序池配置为使用appPoolIdentity。
我们看到连接到第二个Web服务(service2.asmx)的401身份验证错误。我也看到了一个KDC_ERR_BADOPTION,这使我这我们的SPN配置不正确。在上述情况下,SPN的正确格式是什么?还是这不是与Kerberos相关的问题?
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。