从DMZ Web服务器到内部Web服务器的安全连接

我们有一个运行在内部IIS Web服务器上的.NET Web服务,允许外部组织向我们发送文档,然后自动将文档归档到我们的Sharepoint服务器上(运行在同一台服务器上)。 我们希望将Web服务移到我们的DMZ IIS Web服务器,然后让它与LAN上的Sharepoint服务器通信。 为了与Sharepoint站点交谈,Web服务当前正在以域用户身份运行在应用程序池中。 DMZnetworking服务器不是域的一部分,所以我如何授权用户从它到Sharepoint?