Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Forms authentication с Active Directory
|
|||
|---|---|---|---|
|
#18+
Код: c# 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. На строчке _provider = provider ?? (ActiveDirectoryMembershipProvider)Membership.Provider; падает и пишет ошибка в конфиге Вот конфиг: Код: xml 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2013, 13:14 |
|
||
|
Forms authentication с Active Directory
|
|||
|---|---|---|---|
|
#18+
Pavluha, ... по-моему, у вас в строке подключения LDAP не все в порядке ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2013, 14:50 |
|
||
|
Forms authentication с Active Directory
|
|||
|---|---|---|---|
|
#18+
carrotik, Я ее немного изменил. У меня стоит "LDAP://ххх.local/DC=ххххх,DC=Служебные учетки" ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2013, 14:59 |
|
||
|
Forms authentication с Active Directory
|
|||
|---|---|---|---|
|
#18+
http://codearticles.ru/home/articleview/461 А вообще за данный тип провайдера я бы расстреливал. Гонять по http доменный пароль пользователя - это преступление. Минимум надо покрывать ssl-ем канал. Юзай лучше классический виндовой провайдер, это проще и безопаснее. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2013, 15:04 |
|
||
|
Forms authentication с Active Directory
|
|||
|---|---|---|---|
|
#18+
Мусенька http://codearticles.ru/home/articleview/461 А вообще за данный тип провайдера я бы расстреливал. Гонять по http доменный пароль пользователя - это преступление. Минимум надо покрывать ssl-ем канал. Юзай лучше классический виндовой провайдер, это проще и безопаснее. Не совсем все так страшно. Это просто учетки клиентов, которые будут создаваться в определенном OU. SSL тоже будет ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2013, 15:26 |
|
||
|
Forms authentication с Active Directory
|
|||
|---|---|---|---|
|
#18+
PavluhaНе совсем все так страшно. Ты даже не представляешь себе, как страшно. PavluhaЭто просто учетки клиентов, которые будут создаваться в определенном OU. Не вижу корелляции раздела OU контроллера домена со способом аутентификации клиента. PavluhaSSL тоже будет 1. Зачем напрягать пользователя вводом пароля доменной учетки, если он и так уже вошел в систему? 2. В кукисах хранить будешь доменный пароль? Могу предложить варианты на выбор - нож, автомат, веревку с мылом. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2013, 16:17 |
|
||
|
Forms authentication с Active Directory
|
|||
|---|---|---|---|
|
#18+
Мусенька1. Зачем напрягать пользователя вводом пароля доменной учетки, если он и так уже вошел в систему? Это не совсем так, потому что доступ будет из вне. Мусенька2. В кукисах хранить будешь доменный пароль? Могу предложить варианты на выбор - нож, автомат, веревку с мылом. Я предлагал свою аутентификацию, но пока единственный аргумент не хотят запоминать еще один пароль и логин. По мне так это тоже бред. АД хорошо в интранет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2013, 09:57 |
|
||
|
Forms authentication с Active Directory
|
|||
|---|---|---|---|
|
#18+
PavluhaЭто не совсем так, потому что доступ будет из вне. Как это мешает Windows пользователям? PavluhaЯ предлагал свою аутентификацию, но пока единственный аргумент не хотят запоминать еще один пароль и логин. По мне так это тоже бред. АД хорошо в интранет. AD хорошо везде, оно не подойдет только для недоменных пользователей. Но для этого лучше сделать отдельную страничку авторизации + имперсонация на доменного прокси юзера. Немного дорабатывается провайдер ролей. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2013, 11:57 |
|
||
|
Forms authentication с Active Directory
|
|||
|---|---|---|---|
|
#18+
Дело в том, что часть пользователей не в домене (не сотрудники), а другая часть в домене. Как в таком случае лучше поступить? МусенькаНо для этого лучше сделать отдельную страничку авторизации + имперсонация на доменного прокси юзера. Немного дорабатывается провайдер ролей. Так и планировалось. Forms ( своя форма для ввода логина и пароля) + AD (проверка данных). Ролей пока не планируется. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2013, 15:27 |
|
||
|
Forms authentication с Active Directory
|
|||
|---|---|---|---|
|
#18+
PavluhaДело в том, что часть пользователей не в домене (не сотрудники), а другая часть в домене. Как в таком случае лучше поступить? Я ж написал уже. 1. Чтобы не ломать жизнь доменным пользователям, используем нативную windows аутентификацию (не Form и не ActiveDirectoryMembershipProvider). 2. Извне сайт тоже будет доступен доменным пользователям, логиниться будут через нативый windows диалог с логином и паролем. 3. Для недоменных пользователей предусматриваем отдельную страницу для авторизации, если логин с паролем валиден, то делаем логон на доменного прокси юзера, в сессию бросаем айдишник недоменного юзера, к провайдеру ролей прибиваем новую логику с сессионным айдишником PavluhaМусенькаНо для этого лучше сделать отдельную страничку авторизации + имперсонация на доменного прокси юзера. Немного дорабатывается провайдер ролей. Так и планировалось. Forms ( своя форма для ввода логина и пароля) + AD (проверка данных). Ролей пока не планируется. Ты нихрена не понял. Забудь про Forms. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2013, 16:07 |
|
||
|
Forms authentication с Active Directory
|
|||
|---|---|---|---|
|
#18+
МСУ, Если не трудно, кинь ссылку почитать ч-н про подобное. :-( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2013, 16:17 |
|
||
|
Forms authentication с Active Directory
|
|||
|---|---|---|---|
|
#18+
PavluhaМСУ, Если не трудно, кинь ссылку почитать ч-н про подобное. :-( Как написать свой провайдер ролей или как сделать страничку ввода пароля? Ты издеваешься? Я ж всё расписал, садись и делай. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2013, 16:30 |
|
||
|
Forms authentication с Active Directory
|
|||
|---|---|---|---|
|
#18+
Спасибо, такого точно не надо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2013, 16:34 |
|
||
|
Forms authentication с Active Directory
|
|||
|---|---|---|---|
|
#18+
PavluhaСпасибо, такого точно не надо. А что тут плохого, свой провайдер ролей иметь при windows аутентификации - хорошая практика. Зачем завязываться на системных администраторов, загаживая AD всякими доменными группами для application layer. Проще управлять ролями в БД. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2013, 17:14 |
|
||
|
Forms authentication с Active Directory
|
|||
|---|---|---|---|
|
#18+
МСУ, Пока деление на роли не планируется. Необходимо для каждого пользователя, который залогинился выводить ему информацию по его заказам. Доступ еще нужно сделать с мобильных устройств, поэтому и голову ломаю. И хочу извиниться за то, что внес смуту. Пользователи все в домене, но одни учетки только для авторизации и все. Прав у них нет никаких. Это совсем исправляет всю задачу и ActiveDirectoryMembershipProvider как раз тут в самый раз. Я все правильно понимаю? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2013, 17:43 |
|
||
|
Forms authentication с Active Directory
|
|||
|---|---|---|---|
|
#18+
PavluhaМСУ, Пока деление на роли не планируется. Необходимо для каждого пользователя, который залогинился выводить ему информацию по его заказам. Доступ еще нужно сделать с мобильных устройств, поэтому и голову ломаю. И хочу извиниться за то, что внес смуту. Пользователи все в домене, но одни учетки только для авторизации и все. Прав у них нет никаких. Это совсем исправляет всю задачу и ActiveDirectoryMembershipProvider как раз тут в самый раз. Я все правильно понимаю? Наоборот, вообще ничего делать не надо. Формс тут вообще не нужна. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2013, 19:26 |
|
||
|
|

start [/forum/topic.php?fid=18&msg=38200366&tid=1358608]: |
0ms |
get settings: |
10ms |
get forum list: |
19ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
87ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
57ms |
get tp. blocked users: |
2ms |
| others: | 268ms |
| total: | 466ms |

| 0 / 0 |
