API Wso2 для API OData с проверкой подлинности Windows

Оценка Wso2 API Manager. У меня есть десятки различных API, которые были разработаны несколькими группами за последние несколько лет, и все они аутентифицируются с помощью Windows-аутентификации IIS.

Как настроить Wso2 API Manager для вызова серверного API OData, который ожидает проверки подлинности Windows в запросе?

На самом деле мне не нужна сквозная аутентификация от вызывающего пользователя, я был бы в порядке, указав выделенную учетную запись службы, которую диспетчер API всегда использовал для вызова внутренних служб.


person Geoff    schedule 21.08.2015    source источник


Ответы (2)


Диспетчер API поддерживает аутентификацию NTLM. Вы можете следовать образцу в APIM_HOME/samples/NTLMGrantClient. Эта документация объясняет это. Также подпишитесь на этот блог. .

person Ushani    schedule 21.08.2015
comment
как описано в блоге, означает ли это, что мы также должны использовать Identity Server? - person Geoff; 21.08.2015
comment
В данном случае Identity Server используется для настройки AD. Вы можете использовать соответствующее объявление. - person Ushani; 21.08.2015

Тип аутентификации конечной точки «Аутентификация Windows» не поддерживается диспетчером API. Возможно, вы захотите активировать аутентификацию «Basic» или «Digest» для своей службы в IIS (оба они поддерживаются диспетчером API). см.: https://docs.wso2.com/display/AM1100/Basic+Auth

person Charles Hebert    schedule 01.03.2016