powered by simpleCommunicator - 2.0.60     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / и еще раз аутентификация
4 сообщений из 4, страница 1 из 1
и еще раз аутентификация
    #33918258
Имеется сайт предприятия. Сайт находится на сервере предприятия. Имеется потребность в написании неких самописных средств для обеспечивания потребностей коммерческих служб. Некоторые из средств должны торчать и наружу, и вовнутрь. В этих условиях встает проблема выработки единой для всех средств политики аутентификации и авторизации.

Очень удобным признано для внутренних пользователей пользоваться службой ActiveDirectory. Таким образом, вроде бы вытанцовывается 2 схемы:

1. Дробить сайты на внешние и внутренние. Геморройно вроде бы.
2. Аутентификацию внешних пользователей производить из ActiveDirectory. Не хотелось бы заводить в ActiveDirectory внешних пользователей.

Есть и 3-й путь - навроде имперсонации, но как это сделать, непонятно...

В общем, посоветуйте кто что может.
...
Рейтинг: 0 / 0
и еще раз аутентификация
    #33918338
ZeusTheTrueGod
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Доступ извне сделать с помощью VPN либо через терминальный сервер.
Преимущество - единая система аутентификации - особенно для терминального сервера. Кроме того, доступ изнутри можно тоже сделать через этот терминальный сервер, а sql сервер сделать доступным только для одного конкретного компьютера - для того же терминального сервера. В этом случае доступ к sql серверу ограничен одним компьютером, а кроме того, для внешних пользователей можно сделать дополнительную аутентификацию на доступ к терминальному серверу
...
Рейтинг: 0 / 0
и еще раз аутентификация
    #33918631
Доступ извне сделать с помощью VPN либо через терминальный сервер.


Это нам, к сожалению или к счастью, не подходит - квалификация пользователей, которые потенциально будут посещать наш сайт, чрезвычайно далека от уровня, при котором они хотя бы слышали про VPN. И вообще ни к чему пускать их, даже ограниченно, в нашу внутреннюю сеть.

Может быть, есть возможность сделать имперсонацию т.о. - внешний пользователь заходит на сайт снаружи, фактически имея логин webUser, прописанный в домене (внутренние же пользователи распознаются правильно). Потом пользователю webUser предлагается ввести пароль/логин, он их вводит, и неким хитрым куском кода сессия как бы "имперсонируется" для работы от имени данного пользователя.

Что скажете? Можно ли написать такой кусок кода?
...
Рейтинг: 0 / 0
и еще раз аутентификация
    #33918871
гм?
...
Рейтинг: 0 / 0
4 сообщений из 4, страница 1 из 1
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / и еще раз аутентификация
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]