必要な設定は次のとおりです。
- wsHttpBindingを使用したサービスは、ファイアウォールの背後にあるマシン1のIIS6にあります。
- クライアントは、DMZ上のマシン2上のIIS6のフロントエンドWebサイトです。
現在、Windows認証を使用してクライアントを認証できますが、なりすましを使用します
<identity impersonate="true" userName="OurCompany\Me" password="Blahblahblah" />
Webサイトは、ドメインにないユーザー名として「ASPNET」を使用するためです。
安全上の問題から、この方法から離れたいと思います。この種の情報をDMZで公開したくありません。
クライアント構成で偽装を使用せずに適切に認証される方法はありますか?
証明書認証を使用するように変更した場合、偽装が必要なサービス操作に影響しますか(たとえば、ネットワーク上のファイルアクセスに偽装が必要)?
ありがとう。