IBM WAS サーバー (Windows) 上に Web アプリケーションがあります。
WAS アプリでは、ユーザーは別のサーバー上のファイルを参照できます。この機能は、ネットワーク パスからファイルのリストを取得するために Web サービスに接続します。
Web サービスは .net で構築され、ファイル サーバーと同じドメインにある別のサーバーに存在します。
WAS アプリ サービス要求は、ユーザーの ID を呼び出しの一部として送信します。
Web サービスに渡されるユーザーの ID を取得し、そのユーザーを Windows セキュリティに基づいてアクセスできるファイル/フォルダーのみに制限する方法はありますか?
私が知っていることから、WAS アプリがログイン ユーザーとして Web サービスに要求を送信できない限り、これは不可能です。
2 つ目の質問は、WAS アプリケーションから Web サービスに Windows ユーザー資格情報を渡すことは可能ですか?
私は Windows 認証と偽装にあまり詳しくなく、WAS とそれがセキュリティを処理する方法についてもあまり知らないので、これが可能かどうか、どこから始めればよいかを知りたいと思っています。