【发布时间】:2010-12-10 22:21:45
【问题描述】:
我们正在研究进行基于机器的身份验证,允许特定机器上的任何用户访问我们的 .Net 站点。机器列表会发生变化,但都在内部网络上。假定他们的 IP 地址不是静态的。
为了使其更易于管理,我们希望能够限制对 Active Directory 计算机组的访问。
我可以管理 AD 查询,我的问题是提取机器名称和验证整个会话的最佳位置在哪里?
我考虑过创建一个新的 HttpModule,但似乎我必须对每个请求进行身份验证。如果涉及 AD 查询,对每个请求进行身份验证似乎并不理想。
【问题讨论】:
标签: c# .net httpcontext httpapplication