DMZ保护网络之间的WebService安全性



我有一个自定义的桌面应用程序,它调用ASMX web服务。该服务托管在IIS中虚拟目录中的SharePoint网站下。使用的身份验证是Windows集成的。

现在,我想在DMZ中的主机上使用相同的应用程序。我将ISA服务器配置为允许从DMZ到我们受保护网络中的服务器的HTTP访问。

在尝试测试应用程序时,我遇到了一些错误,比如:"客户端发现响应内容类型为text/html,但预期为text/xml"。我想这个错误来自身份验证失败,因为同一个应用程序在保护模式下运行良好。

关于身份验证,我有哪些选择?我应该允许匿名者吗?

谢谢,迪米特里斯。

我终于找到了解决方案!我必须向所有将访问Active Directory WFE计算机帐户下的Web服务"允许身份验证"权限的DMZ域用户提供权限

最新更新