Hallo,
ich habe folgende Umgebung:
- Domäncontroller DomCtrl Win2016
Delegierung im AD: Vertrauen Sie diesem Computer nicht für die Delegierung
- Memberserver Sqlserver: Win2016 mit SQLServer 2019
Delegierung im AD: Vertrauen Sie diesem Computer nicht für die Delegierung
Der SQLService läuft unter einen Domänen Account mit den Kerberos SPNs
- MSSQLSvc/sqlserver.vagintern3.local
- MSSQLSvc/sqlserver.vagintern3.local:1433
- Memberserver Webserver Win2016 mit IIS
Delegierung im AD: Diesem Computer für die Delegierung an einen beliebigen Dienst vertrauen (nur Kerberos)
Der ApplicationPool läuft mit der Pool-Identität.
Auf dem IIS-Server läuft eine .NetCore-WebApplication mit Windows-Authentifizierung, welche eine vertraute Verbindung zum SQLServer nutzt. Ein Benutzer UserA der WebApplikation ist also mit seinem AD-Konto UserA an der WebApplikation authentifiziert.
Ziel ist es, dass die Verbindung von der WebApplikation auf dem Webserver zum SQLServer über den Benutzeraccount UserA des Benutzers aufgebaut wird. D.h. die Authentifzierung des Benutzers UserA an der WebApplication wird an den SQLServer weitergereicht. Da dies laut Doku nur über Kerberos funktioniert, habe ich obige beschriebene Kerberos-Konfiguration vorgenommen.
Leider verbindet sich die WebApplikation mit dem Computer-Account WebServer$ - und nicht mit dem Benutzer UserA.
Hat jemand eine Idee?
Vielen Dank und viele Grüße