|
Подскажите по настройкам в интегрированном режиме конвеера
|
|||
---|---|---|---|
#18+
fkthat listtoview ну имперсонация должна быть включена и в cs integrated = true или SSPI в чем разница, хз а имперсонация без аутентификации будет работать? просто интересно Это вообще не имперсонация, а "Windows Authentication" сиквел сервера, с имперсонацией она никак не связана. 1) если включена вин аутентификация, то заполнен HttpContext.Current.User 2) если еще и включена имперсонация, то поток работает от имени текущего пользователя и тогда работает вин аутентификация с сиквелом если в cs Integrated Security=SSPI или Integrated Security=true вроде так, нет? ... |
|||
:
Нравится:
Не нравится:
|
|||
14.05.2020, 17:16 |
|
Подскажите по настройкам в интегрированном режиме конвеера
|
|||
---|---|---|---|
#18+
listtoview ViPRos пропущено... да не слушай ты этих, они ни за что ответственность не несут, делай так как велят Владельцы данных в требованиях да просто интересно разобраться в этом Подожди немного и ViPRos тебе всё распишет в подробностях. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.05.2020, 17:30 |
|
Подскажите по настройкам в интегрированном режиме конвеера
|
|||
---|---|---|---|
#18+
listtoview вроде так, нет? Смотри. Объясняю очень детально. в дотнете у каждого потока есть на самом деле 2 креденшиала, которые могут быть разными. Один это "дотнетовский" и это может быть все что угодно, что реализует IPrincipal. Второй это всегда "виндовый". На сиквел поток лезет под этим самым "виндовым" креденшиалом. Дальше все зависит от конкретного расклада. Если в приложении виндовая аутентификация, но нет имперсонации, тогда "дотнетовский" креденшиал будет креденшиалом текущего пользователя, а "виндовый" креденшиал будет креденшиалом пула приложений IIS. Если виндовая аутентификация и есть имперсонация, то "виндовый" креденшиал тоже подменяется на креденшиал текущего пользователя. Если аутентификация приложения вообще не виндовая, то имперсонация ни на что не влияет и "виндовый" креденшиал будет всегда креденшиалом пула. Ну вот, при конфигурации и исходи из вышеизложеного. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.05.2020, 17:51 |
|
Подскажите по настройкам в интегрированном режиме конвеера
|
|||
---|---|---|---|
#18+
listtoview, Если еще точнее, то в дотнете любой поток это, на самом деле, типа как два потока - "физический" поток операционной системы и "логический" поток дотнета (System.Threading.Thread). И у каждого из них свой собственный креденшиал. Просто когда проектировали самую первую версию дотнета, то предполагалось, что поверх одного потока ОС может быть несколько потоков самого дотнета, потом от этого отказались, но вот такое расслоение все-таки осталось. Тот креденшиал что ты видишь через HttpContext.User это на самом деле креденшиал текущего "дотнетовского" потока - если ты посмотришь в System.Thread.CurrentPrincipal то увидишь там то же самое, что в HttpContext.User. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.05.2020, 18:10 |
|
Подскажите по настройкам в интегрированном режиме конвеера
|
|||
---|---|---|---|
#18+
fkthat, благодарствую, вот почему так не объясняют в документации:) ... |
|||
:
Нравится:
Не нравится:
|
|||
15.05.2020, 09:00 |
|
Подскажите по настройкам в интегрированном режиме конвеера
|
|||
---|---|---|---|
#18+
получается в этой схеме дотнетовкий креденшал вроде как и лишний раз все операции(доступ к файловым ресурсам,подключение к базе) происходят с виндовым креденшелом на практике получается включая виндовс аутентификацию с выключенной имперсонацией объекты HttpContext.User и System.Thread.CurrentPrincipal заполняются текущим пользователем, а доступ к файловым ресурсам,подключение к базе от имени пула в принципе определенная гибкость ... |
|||
:
Нравится:
Не нравится:
|
|||
15.05.2020, 09:24 |
|
Подскажите по настройкам в интегрированном режиме конвеера
|
|||
---|---|---|---|
#18+
listtoview на практике получается включая виндовс аутентификацию с выключенной имперсонацией объекты HttpContext.User и System.Thread.CurrentPrincipal заполняются текущим пользователем, а доступ к файловым ресурсам,подключение к базе от имени пула Все абсолютно верно. ... |
|||
:
Нравится:
Не нравится:
|
|||
15.05.2020, 09:43 |
|
Подскажите по настройкам в интегрированном режиме конвеера
|
|||
---|---|---|---|
#18+
listtoview получается в этой схеме дотнетовкий креденшал вроде как и лишний раз все операции(доступ к файловым ресурсам,подключение к базе) происходят с виндовым креденшелом на практике получается включая виндовс аутентификацию с выключенной имперсонацией объекты HttpContext.User и System.Thread.CurrentPrincipal заполняются текущим пользователем, а доступ к файловым ресурсам,подключение к базе от имени пула в принципе определенная гибкость А теперь сходи с этим знанием к безопасникам и проясни требования. Глядишь договоришься :) ... |
|||
:
Нравится:
Не нравится:
|
|||
15.05.2020, 10:10 |
|
Подскажите по настройкам в интегрированном режиме конвеера
|
|||
---|---|---|---|
#18+
Дмитрий Мух А теперь сходи с этим знанием к безопасникам и проясни требования. Глядишь договоришься :) Безопасники такой народ, что с ними можно договориться до того, что заставят еще под каждого юзера свою БД развертывать. ... |
|||
:
Нравится:
Не нравится:
|
|||
15.05.2020, 11:54 |
|
Подскажите по настройкам в интегрированном режиме конвеера
|
|||
---|---|---|---|
#18+
fkthat Дмитрий Мух А теперь сходи с этим знанием к безопасникам и проясни требования. Глядишь договоришься :) Безопасники такой народ, что с ними можно договориться до того, что заставят еще под каждого юзера свою БД развертывать. Это если именно безопасники, а не специалисты по безопасности ))) ... |
|||
:
Нравится:
Не нравится:
|
|||
15.05.2020, 13:20 |
|
Подскажите по настройкам в интегрированном режиме конвеера
|
|||
---|---|---|---|
#18+
fkthat Дмитрий Мух А теперь сходи с этим знанием к безопасникам и проясни требования. Глядишь договоришься :) Безопасники такой народ, что с ними можно договориться до того, что заставят еще под каждого юзера свою БД развертывать. Немного встану на защиту безопасников. Часто в крупных enterprise-компаниях, особенно российских, разработка делается через ж..у, информации о работе систем нет, описания нет, ничего нет, вот они и лупят по-крупному, из танка. ... |
|||
:
Нравится:
Не нравится:
|
|||
15.05.2020, 16:15 |
|
|
start [/forum/topic.php?fid=18&msg=39957608&tid=1354704]: |
0ms |
get settings: |
11ms |
get forum list: |
13ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
29ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
58ms |
get tp. blocked users: |
2ms |
others: | 16ms |
total: | 148ms |
0 / 0 |