У меня есть веб-приложение, использующее Kerberos для доступа к внешнему ресурсу с использованием ASP.NET 3.5 и IIS.
Когда пользователь подключается к приложению, аутентификация Kerberos автоматически позволяет мне подключаться к внешним ресурсам, действующим как пользователь с использованием делегирования. Это было нелегко сделать. Это хорошо, но у меня проблема. Иногда мне нужно подключиться к внешнему ресурсу, используя учетную запись с большими правами, чем у пользователя. Учетная запись службы, под которой работает пул приложений, имеет необходимые мне права на добавление. Как удалить идентификацию Kerberos пользователя и подключиться к Kerberos, используя учетную запись службы, выполняющую пул приложений?
UPDATE
Я не уверен, почему я вообще не получаю ответов. Я никогда не видел этого раньше. Пожалуйста, задавайте вопросы, они могут прояснить проблему (мне тоже).
Хранение в Kerberos и нужен обзор делегирования? Прочитайте первую часть этого ответа: https://stackoverflow.com/a/19103747/215752.