Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
и еще раз аутентификация
|
|||
|---|---|---|---|
|
#18+
Имеется сайт предприятия. Сайт находится на сервере предприятия. Имеется потребность в написании неких самописных средств для обеспечивания потребностей коммерческих служб. Некоторые из средств должны торчать и наружу, и вовнутрь. В этих условиях встает проблема выработки единой для всех средств политики аутентификации и авторизации. Очень удобным признано для внутренних пользователей пользоваться службой ActiveDirectory. Таким образом, вроде бы вытанцовывается 2 схемы: 1. Дробить сайты на внешние и внутренние. Геморройно вроде бы. 2. Аутентификацию внешних пользователей производить из ActiveDirectory. Не хотелось бы заводить в ActiveDirectory внешних пользователей. Есть и 3-й путь - навроде имперсонации, но как это сделать, непонятно... В общем, посоветуйте кто что может. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.08.2006, 10:52 |
|
||
|
и еще раз аутентификация
|
|||
|---|---|---|---|
|
#18+
Доступ извне сделать с помощью VPN либо через терминальный сервер. Преимущество - единая система аутентификации - особенно для терминального сервера. Кроме того, доступ изнутри можно тоже сделать через этот терминальный сервер, а sql сервер сделать доступным только для одного конкретного компьютера - для того же терминального сервера. В этом случае доступ к sql серверу ограничен одним компьютером, а кроме того, для внешних пользователей можно сделать дополнительную аутентификацию на доступ к терминальному серверу ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.08.2006, 11:14 |
|
||
|
и еще раз аутентификация
|
|||
|---|---|---|---|
|
#18+
Доступ извне сделать с помощью VPN либо через терминальный сервер. Это нам, к сожалению или к счастью, не подходит - квалификация пользователей, которые потенциально будут посещать наш сайт, чрезвычайно далека от уровня, при котором они хотя бы слышали про VPN. И вообще ни к чему пускать их, даже ограниченно, в нашу внутреннюю сеть. Может быть, есть возможность сделать имперсонацию т.о. - внешний пользователь заходит на сайт снаружи, фактически имея логин webUser, прописанный в домене (внутренние же пользователи распознаются правильно). Потом пользователю webUser предлагается ввести пароль/логин, он их вводит, и неким хитрым куском кода сессия как бы "имперсонируется" для работы от имени данного пользователя. Что скажете? Можно ли написать такой кусок кода? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.08.2006, 12:29 |
|
||
|
|

start [/forum/topic.php?fid=18&msg=33918258&tid=1390602]: |
0ms |
get settings: |
10ms |
get forum list: |
18ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
185ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
53ms |
get tp. blocked users: |
1ms |
| others: | 268ms |
| total: | 556ms |

| 0 / 0 |
