問題タブ [aws-nlb]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票する
0 に答える
16 参照

kerberos - ロード バランサ DNS が別のゾーンにある場合の Kerberos 認証

Azure ADに参加しているwin 10クライアントマシンがありました。NLB (AWS) の背後にある Web サイトにアクセスすると、統合 Windows 認証が構成されていて、サイトがイントラネット ゾーンに追加されているにもかかわらず、常に認証を求めるプロンプトが表示されます。例えば:

  1. abcd.domain.com->CNAME->*.elb.amazonaws.com の DNS エントリの場合 (Windows 認証プロンプトが表示されます。パスワードを入力すると、NTLM が機能します)
  2. DNS エントリが abcd.domain.com -> HOST A -> (Web サーバーの IP アドレス) の場合 (認証のプロンプトが表示されず、kerberos は正常に動作します)。

CNAME が AWS LB の場合、Windows は資格情報をサーバーに自動的に渡しませんか?

前もって感謝します。