powered by simpleCommunicator - 2.0.41     © 2025 Programmizd 02
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Подскажите по настройкам в интегрированном режиме конвеера
11 сообщений из 36, страница 2 из 2
Подскажите по настройкам в интегрированном режиме конвеера
    #39957593
listtoview
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
fkthat
listtoview
ну имперсонация должна быть включена и в cs integrated = true или SSPI
в чем разница, хз

а имперсонация без аутентификации будет работать? просто интересно

Это вообще не имперсонация, а "Windows Authentication" сиквел сервера, с имперсонацией она никак не связана.

1) если включена вин аутентификация, то заполнен HttpContext.Current.User
2) если еще и включена имперсонация, то поток работает от имени текущего пользователя и тогда работает вин аутентификация с сиквелом если в cs Integrated Security=SSPI или Integrated Security=true

вроде так, нет?
...
Рейтинг: 0 / 0
Подскажите по настройкам в интегрированном режиме конвеера
    #39957608
Дмитрий Мух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
listtoview
ViPRos
пропущено...

да не слушай ты этих, они ни за что ответственность не несут, делай так как велят Владельцы данных в требованиях

да просто интересно разобраться в этом

Подожди немного и ViPRos тебе всё распишет в подробностях.
...
Рейтинг: 0 / 0
Подскажите по настройкам в интегрированном режиме конвеера
    #39957628
fkthat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
listtoview
вроде так, нет?

Смотри. Объясняю очень детально. в дотнете у каждого потока есть на самом деле 2 креденшиала, которые могут быть разными. Один это "дотнетовский" и это может быть все что угодно, что реализует IPrincipal. Второй это всегда "виндовый". На сиквел поток лезет под этим самым "виндовым" креденшиалом. Дальше все зависит от конкретного расклада. Если в приложении виндовая аутентификация, но нет имперсонации, тогда "дотнетовский" креденшиал будет креденшиалом текущего пользователя, а "виндовый" креденшиал будет креденшиалом пула приложений IIS. Если виндовая аутентификация и есть имперсонация, то "виндовый" креденшиал тоже подменяется на креденшиал текущего пользователя. Если аутентификация приложения вообще не виндовая, то имперсонация ни на что не влияет и "виндовый" креденшиал будет всегда креденшиалом пула. Ну вот, при конфигурации и исходи из вышеизложеного.
...
Рейтинг: 0 / 0
Подскажите по настройкам в интегрированном режиме конвеера
    #39957647
fkthat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
listtoview,

Если еще точнее, то в дотнете любой поток это, на самом деле, типа как два потока - "физический" поток операционной системы и "логический" поток дотнета (System.Threading.Thread). И у каждого из них свой собственный креденшиал. Просто когда проектировали самую первую версию дотнета, то предполагалось, что поверх одного потока ОС может быть несколько потоков самого дотнета, потом от этого отказались, но вот такое расслоение все-таки осталось. Тот креденшиал что ты видишь через HttpContext.User это на самом деле креденшиал текущего "дотнетовского" потока - если ты посмотришь в System.Thread.CurrentPrincipal то увидишь там то же самое, что в HttpContext.User.
...
Рейтинг: 0 / 0
Подскажите по настройкам в интегрированном режиме конвеера
    #39957847
listtoview
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
fkthat,

благодарствую, вот почему так не объясняют в документации:)
...
Рейтинг: 0 / 0
Подскажите по настройкам в интегрированном режиме конвеера
    #39957855
listtoview
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
получается в этой схеме дотнетовкий креденшал вроде как и лишний
раз все операции(доступ к файловым ресурсам,подключение к базе) происходят с виндовым креденшелом

на практике получается включая виндовс аутентификацию с выключенной имперсонацией
объекты HttpContext.User и System.Thread.CurrentPrincipal заполняются текущим пользователем, а доступ к файловым ресурсам,подключение к базе от имени пула

в принципе определенная гибкость
...
Рейтинг: 0 / 0
Подскажите по настройкам в интегрированном режиме конвеера
    #39957860
fkthat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
listtoview
на практике получается включая виндовс аутентификацию с выключенной имперсонацией
объекты HttpContext.User и System.Thread.CurrentPrincipal заполняются текущим пользователем, а доступ к файловым ресурсам,подключение к базе от имени пула

Все абсолютно верно.
...
Рейтинг: 0 / 0
Подскажите по настройкам в интегрированном режиме конвеера
    #39957874
Дмитрий Мух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
listtoview
получается в этой схеме дотнетовкий креденшал вроде как и лишний
раз все операции(доступ к файловым ресурсам,подключение к базе) происходят с виндовым креденшелом

на практике получается включая виндовс аутентификацию с выключенной имперсонацией
объекты HttpContext.User и System.Thread.CurrentPrincipal заполняются текущим пользователем, а доступ к файловым ресурсам,подключение к базе от имени пула

в принципе определенная гибкость

А теперь сходи с этим знанием к безопасникам и проясни требования. Глядишь договоришься :)
...
Рейтинг: 0 / 0
Подскажите по настройкам в интегрированном режиме конвеера
    #39957924
fkthat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дмитрий Мух
А теперь сходи с этим знанием к безопасникам и проясни требования. Глядишь договоришься :)

Безопасники такой народ, что с ними можно договориться до того, что заставят еще под каждого юзера свою БД развертывать.
...
Рейтинг: 0 / 0
Подскажите по настройкам в интегрированном режиме конвеера
    #39957966
Дмитрий Мух
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
fkthat
Дмитрий Мух
А теперь сходи с этим знанием к безопасникам и проясни требования. Глядишь договоришься :)

Безопасники такой народ, что с ними можно договориться до того, что заставят еще под каждого юзера свою БД развертывать.

Это если именно безопасники, а не специалисты по безопасности )))
...
Рейтинг: 0 / 0
Подскажите по настройкам в интегрированном режиме конвеера
    #39958070
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
fkthat
Дмитрий Мух
А теперь сходи с этим знанием к безопасникам и проясни требования. Глядишь договоришься :)

Безопасники такой народ, что с ними можно договориться до того, что заставят еще под каждого юзера свою БД развертывать.


Немного встану на защиту безопасников. Часто в крупных enterprise-компаниях, особенно российских, разработка делается через ж..у, информации о работе систем нет, описания нет, ничего нет, вот они и лупят по-крупному, из танка.
...
Рейтинг: 0 / 0
11 сообщений из 36, страница 2 из 2
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Подскажите по настройкам в интегрированном режиме конвеера
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]