ARTICLE AD BOX
Bonjour,
Je cherche à réaliser une impersonation de niveau "Delegate" avec mon API.
Mon utilisateur appel ma route en passant son login/mdp. L'API va s'authentifier sur mon AD avec son login et mot de passe et faire un Impersonate.
Sur l'impersonation je tombe sur un niveau "Impersonate" ce qui m'empêche de transférer cette connexion Kerberos à mon AS400 (qui autorise seulement une connexion Kerberos car la gestion locale du mot de passe est désactivée).
Côté IIS, nous avons configuré les SPN sur le compte de service, mis l'authentification de l'application sur "Negociate".
Configuration du Pool d'application
Sauriez-vous comment je pourrais passer au niveau "Delegate" ou faire du Kerberos sur mon AS400 ?
Merci d'avance de votre aide !
