Ich habe stundenlang versucht, Windows-Authentifizierung, Kerberos, SPNs und eingeschränkte Delegierung in IIS 7.5 zu lernen und zu verstehen. Eine Sache, die ich einfach nicht verstehe, ist, warum es "riskant" ist, die Delegierung für Administratoren, CEOs usw. aktiviert zu lassen (dh die Delegierung für vertrauliche Konten nicht zu deaktivieren). Kann mir dies bitte jemand in einfachen Worten erklären? Bitte formulieren Sie Ihre Antwort in Bezug auf eine Intranetumgebung.
Ich bin der Meinung, dass dies kein Problem sein sollte, da die Delegierung es einem Front-End-Webserver beispielsweise einfach ermöglicht, bei der Kommunikation mit anderen Servern im Namen der Windows-authentifizierten Person zu handeln. Wenn die Person Zugang hat, hat sie Zugang, ich verstehe nicht, warum dies ein Problem sein sollte.
Bitte vergib mir meine Unwissenheit. Ich bin in erster Linie ein Entwickler, aber meine Firma läuft heutzutage sehr schlank und ich bin gezwungen, auch den Serveradministratorhut zu tragen ... leider passt er immer noch nicht sehr gut, lol.