검색 결과 :

×

Windows 인증 LDAP용 IIS 설정

IIS는 LDAP에서 정보를 어떻게 요청합니까?

사용자가 SSO(Single Sign on) 애플리케이션에 로그인하면 IIS는 인증을 위해 사용자 정보에 대한 요청을 LDAP(Lightweight Directory Access Protocol)로 보냅니다. LDAP와 IIS가 통신합니다(IIS는 사용자 정보를 얻기 위해 LDAP로 요청을 보냅니다). Windows IIS 관리자는 IIS와 LDAP 간의 연결을 찾을 수 없습니다.


  • 관리자 모드에서 명령 프롬프트를 엽니다.
  • 해당 계정에 대한 SPN(서비스 사용자 이름)을 추가하려면 다음 명령을 실행하세요.
  • setspn -a HTTP/## Server FQDN ## ## Domain Service Account ##
  • 참고 : "mini.exmaple.com"은 여기 FQDN입니다. AD 서비스를 실행하는 Windows 서버에서 확인할 수 있는지 확인하세요.
  • Active Directory 사용자 및 컴퓨터를 엽니다.
  • SPN(서비스 사용자 이름)을 만드는 데 사용된 서비스 계정을 검색합니다.
  • 로 이동 대표단 탭.
  • 클라임웍스와 함께 하늘과 닿는 여정을 시작하세요 모든 서비스에 대한 위임을 위해 이 사용자를 신뢰합니다(Kerberos만 해당)..
Windows 인증을 위한 IIS 구성

  • 적용을 클릭하십시오.
  • IIS 관리자를 엽니다.
  • Windows 인증을 적용하려는 사이트를 선택합니다.
  • 해당 웹 사이트에 대한 응용 프로그램 풀을 선택합니다. 마우스 오른쪽 버튼을 클릭하고 고급 설정을 선택하십시오.
고급 설정

  • 사용자 지정 계정을 사용하고 위임이 활성화된 서비스 계정으로 계정을 설정합니다. 서비스 계정의 비밀번호도 입력해야 합니다.
사용자 정의 계정

  • 웹사이트의 인증 섹션으로 이동합니다.
인증 섹션

  • 사용 Windows 인증 익명 인증을 비활성화합니다. (두 가지 모두 동시에 작동할 수 없습니다)
Windows 인증 활성화

  • 로 이동 구성 편집기.
구성 편집기

  • 검색 : system.webServer/security/authentication/windows인증
기본 속성 매핑

  • 세트 useKernelMode as 거짓 useAppPool자격 증명 as 참된 구성 편집기에서.
  • 적용을 클릭하십시오.
  • IIS 서버를 다시 시작합니다.

ADFS_sso ×
안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT