0
是否有可能建立在SQL Server 2008的Service Broker與基於 證書認證的支持,並使用域帳戶授權的終點?與域帳戶創建證書
例如
CREATE ENDPOINT ServiceBrokerEndpoint
AUTHORIZATION [domain\username]
STATE=STARTED AS TCP (LISTENER_PORT = 4022, LISTENER_IP = ALL)
FOR SERVICE_BROKER (MESSAGE_FORWARDING = DISABLED, MESSAGE_FORWARD_SIZE = 10, AUTHENTICATION = CERTIFICATE [CertificateName], ENCRYPTION = SUPPORTED ALGORITHM RC4)
在端點上的授權條款只規定誰是對象的所有者。它在實際服務代理安全沒有暗示 – 2012-07-11 17:39:01
感謝回覆(比憑藉作爲對象的所有者授予自動CONNECT權限爲[域\用戶]副作用其他)。是否可以創建一個服務代理安裝程序,其中發佈者端同時具有基於窗口和基於證書的身份驗證,而訂閱者僅具有基於Windows的身份驗證。我想如上所述設置服務代理的原因是因爲我們有證書的現有設置,並希望將更多客戶端與基於Windows的身份驗證集成。 – Gaurav 2012-07-12 10:20:04
是的,有可能。服務代理驗證支持混合模式,只需指定* *兩模式:'FOR SERVICE_BROKER(AUTHENTICATION = Windows證書[certname])'。如果像這樣設置,它將使用Windows與其他端點只支持Windows和證書與其他端點只支持證書。順便說一句,這也適用於MIRRORING端點。 – 2012-07-12 11:39:50