【问题标题】:Restrict access to .Net web site by Active Directory computer group限制 Active Directory 计算机组访问 .Net 网站
【发布时间】:2010-12-10 22:21:45
【问题描述】:

我们正在研究进行基于机器的身份验证,允许特定机器上的任何用户访问我们的 .Net 站点。机器列表会发生变化,但都在内部网络上。假定他们的 IP 地址不是静态的。

为了使其更易于管理,我们希望能够限制对 Active Directory 计算机组的访问。

我可以管理 AD 查询,我的问题是提取机器名称和验证整个会话的最佳位置在哪里?

我考虑过创建一个新的 HttpModule,但似乎我必须对每个请求进行身份验证。如果涉及 AD 查询,对每个请求进行身份验证似乎并不理想。

【问题讨论】:

    标签: c# .net httpcontext httpapplication


    【解决方案1】:

    网络是无状态的,因此无论您使用什么技术,每个请求都始终经过身份验证。然而,不打击 AD 的诀窍是使用会话 http cookie。您将在第一个请求中设置此 cookie,并在后续请求中检查它。您需要对 cookie 进行某种加密保护,但幸运的是,这已在 ASP.NET 中准备就绪。我想说您可以利用表单身份验证基础架构来设置和验证 cookie - 您只需将初始身份验证卸载到 AD,而不是从已发布的表单中读取。

    这是一个很好的起点:

    了解表单身份验证票证和 Cookie http://support.microsoft.com/kb/910443

    【讨论】:

      【解决方案2】:

      您不需要验证每个请求。使用您的 HttpModule 验证第一个请求,然后将请求者添加到会话中,或者在短时间内缓存凭据。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2010-10-29
        • 2019-05-31
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2021-08-03
        相关资源
        最近更新 更多