Как я могу исправить проблему двойного прыжка Kerberos?

У меня возникли проблемы с вызовом веб-службы из веб-приложения, и я надеялся, что кто-то здесь сможет помочь. Из того, что я могу сказать, этокажется иметь какое-то отношение к Kerberosпроблема двойного прыжка, Однако, если это так, яЯ не уверен, что нужно делать, чтобы решить проблему. Чтобы сделать вещи сложнее, я неУ меня нет необходимых разрешений для внесения изменений в учетные записи Active Directory, поэтому мне нужно знать, что запрашивать при запросе изменений. В моей ситуации мне нужно передать учетные данные (встроенную проверку подлинности Windows) из веб-приложения в бэкэнд-веб-службу, чтобы веб-служба работала в надлежащем пользовательском контексте.

Вот'моя точная проблема:

Это работает

Это нет работа

только Разница между рабочим сценарием и нерабочим сценарием заключается в том, что рабочий сценарий запускает приложение на локальном хосте (будь то разработчик).s ПК или на рассматриваемом сервере), а нерабочий пример работает на другом компьютере. Код между обоими сценариями абсолютно одинаков.

Что я'мы пытались

Добавление имени участника-службы в учетную запись домена, которая запускает пул приложений для каждого сервераsetspn -a http/server1 DOMAIN\accountРазличные способы олицетворенияУдаление кода олицетворенияusing(...) и выполнение вызова веб-службы в качестве учетной записи пула приложений. Это работает как ожидалось.

Кто-нибудь имеет какие-либо идеи о том, что я мог бы сделать, чтобы решить эту проблему?

Ответы на вопрос(2)

Ваш ответ на вопрос