Configurer l'Authentification Kerberos avec la Délégation sur IIS 7 w/ Windows Server 2008

Situation:

J'ai un .NET asmx service web déployé sur mon serveur web. Ce service d'appels à un service sur un autre serveur (notre serveur SharePoint, si c'est pertinent). Je veux usurper l'identité d'/délégué à l'appel pour le service SharePoint à partir de mon service web en utilisant les informations d'identification du client.

Problème:

Je reçois une réponse 401 retour de service SharePoint lorsque j'appelle le Service Web et il appelle SharePoint.

De l'installation:

  • Mon serveur web IIS 7. Le pool d'application est en cours d'exécution en vertu de "Service Réseau"
  • Sur mon Serveur Windows 2003 contrôleur de domaine, le serveur web a "Approuvé pour la Délégation (Kerberos)" activé.
  • Dans l'ISS mon application Authentification Anonyme Désactivé, l'emprunt d'identité est Activé, et l'Authentification Windows est Activé avec tous les trois fournisseurs de permis (à Négocier:Kerberos, Négocier, et NTLM)
  • Le serveur SharePoint est configuré avec Anonyme est Activée, l'usurpation d'identité est activé et l'Authentification Windows Activé avec le SEUL fournisseur NTLM activé.

Je peux voir sur les journaux SharePoint que lorsque j'exécute localement dans Visual Studio un nom d'utilisateur est passé au travers (et le service fonctionne correctement) mais lorsque je l'exécute sur le serveur web AUCUN nom d'utilisateur est sur le fichier journal et j'obtiens une erreur 401

Ce que j'ai un réglage erroné de faire de la délégation Kerberos travail?

Idées? Merci!

OriginalL'auteur kralco626 | 2013-08-02