0

here과 같이 AD 사용자를 가장 한 설정이 있습니다. 앱이 통합 보안을 사용하여 (Oracle) 데이터베이스에 연결하지만 가장 된 자격 증명이 데이터베이스에 전파되지 않습니다.AD 사용자 가장이 통합 보안 데이터베이스에 전파되지 않습니다.

AD 사용자를 가장하고 통합 보안이 적용된 데이터베이스에 액세스하는 데 알려진 문제가 있습니까?

+0

오라클의 모든 버전이 Windows 통합을 지원하지는 않으며 사용 가능한 경우에도 전원을 켜야합니다. 사용자 환경에서 Windows 통합이 제대로 작동합니까? –

+0

예, AD 가장을 사용하지 않아도 제대로 작동합니다. – martinnjensen

답변

1

SQL Server가 중계 상대 (즉, IIS)를 신뢰하지 않아서 AD 위장이 작동하지 않는 Windows 웹 응용 프로그램에서이를 보았습니다. 예를 들어, 기본적으로 IIS는 제공된 자격 증명이 합법적이라고 SQL Server에 알 렸지만 SQL Server는 웹 서버가 이러한 자격 증명을 제시하지 못하도록하여 이중 홉 문제라고 불렀습니다. AD to trust your application/web server for delegation에서 해봤습니까?

+0

이것이 그럴 수도 있지만 시스템 관리자와상의하여 수정본이 작동하는지 확인해야합니다. 나는 그것을 밖으로 시도하고 돌아올거야. – martinnjensen

+0

위임에 대한 신뢰는 다음 "홉"으로 Kerberos ID를 전달하는 데 필요합니다. – ParanoidMike

관련 문제