Nous avons une zone démilitarisée où nous hébergeons un site Web IIS qui à son tour communique avec nos services WCF "App" (également IIS) via TCP.Accès au service WCF via TCP à partir de la DMZ (pas sur le réseau ou le domaine)
Lorsque nous sommes sur le domaine et dans le réseau cela fonctionne très bien. Lorsque nous essayons d'accéder aux services de la zone démilitarisée, nous obtenons une exception utilisateur "impossible à gérer de façon anonyme". L'accès au serveur de l'application fonctionne directement.
Des suggestions sur la meilleure façon de configurer la sécurité entre la DMZ et le serveur d'applications?
Merci.
KJQ
Quel est votre mode de sécurité? Parce qu'il semble que vous accédez au service WCF anonyme? Utilisez-vous Windows Integrated? – pipelinecache
Oui, vous avez raison. Il s'appuie sur Windows intégré parce que l'intention initiale était que tout était sur AD. – KJQ