![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Другие серверные продукты » IIS 1С и двойной хоп kerberos |
|
IIS 1С и двойной хоп kerberos
|
Новый участник Сообщения: 29 |
подскажите, что я могу делать не правильно?!
есть отдельный сервер IIS, есть отдельный сервер 1С. На IIS настроена Windows аутентификация. в пуле приложения удостоверение идет от доменного пользователя. которому так же через setspn прописаны значения в атрибут "servicePrincipalName": Код: http/сервер.домен.com http/сервер В AD серверу IIS и серверу 1С включены делегирование kerberos. При входе внутри домена на страничку https://сервер.домен.com/приложение проходит сквозная аутентификация, но 1С все равно запрашивает логин и пароль. Так, как на сервере 1С ошибка аутентификации - NT AUTHORITY\АНОНИМНЫЙ ВХОД Т.е., двойной хоп не происходит. Что я мог еще пропустить? |
|
Отправлено: 16:24, 06-06-2019 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата ANDiv1976:
подозреваю, что в свойствах сайта IIS аунтификация Negotiate не первая. или браузер не IE и зона не "доверенная" статьи по настройке есть на ИТС или ИНфостарте. "двойного хопа" тут нигде нет. |
|
------- Отправлено: 22:50, 09-06-2019 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать Цитата cameron:
а, мне надо разнести их. в этом случае, чтобы работал керберос аутентификация с IIS на 1C-сервер и нужен двойной хоп делал по инструкции. но чето не заработало. пытаюсь понять, что пропустил |
|
Отправлено: 06:35, 10-06-2019 | #3 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Redhat/Fedora - CentOS 6+Samba4+AD+Kerberos SSSD Client not found in Kerberos db | SerBep | Общий по Linux | 3 | 02-04-2019 14:22 | |
2008 R2 - [решено] Serv2008R2 + RemoteAPP+printer+1С 7.7 и 1С 8.2 | Sermion | Windows Server 2008/2008 R2 | 2 | 05-06-2012 12:20 | |
[решено] Программирование 1С и доработки конфигураций 1С | Kerberos_2.0 | Хочу все знать | 4 | 26-02-2011 17:45 | |
IIS + web-сервис 1с | info9216 | Microsoft Windows NT/2000/2003 | 3 | 26-08-2009 01:20 | |
Ошибка Kerberos | Andry75 | Microsoft Windows NT/2000/2003 | 2 | 15-02-2007 18:52 |
|