【发布时间】:2015-07-08 17:19:13
【问题描述】:
我有一个客户要求将 Windows 的 LDAP/AD 登录与桌面 .NET 应用程序集成。它是一个桌面 .NET 应用程序,这意味着它不是一个可公开访问的网页:它是一个带有 GUI 的可执行文件,可以在 Windows 下作为程序(而不是服务)运行,并在计算机上本地复制。
客户要求此作为安全措施。当您打开应用程序时,您输入用户名和密码并使用 LDAP 进行身份验证检查。 我真的不明白这应该保护什么安全风险:
- 应用程序在 Windows 下运行,因此 Windows 用户必须已经登录 -> 检查 Windows 登录和应用程序登录凭据有什么意义?
- 我能想到的唯一情况是,如果有人在他登录到 Windows 时让他的计算机无人看管,在这种情况下其他人可以启动该应用程序:但这并不能阻止有人让他的计算机无人看管的情况当他登录到 Windows 并登录到应用程序时。花时间来防范一种情况而不是另一种情况是没有意义的,这两种情况都有可能发生。
我询问了我与客户的联系方式,但他的回答基本上归结为“因为这是公司政策”,所以我认为他也没有真正理解。 你能想出你想要这个的原因吗?它可以保护哪些安全风险?
【问题讨论】:
-
让我想起了Chrome password manager debarcle。我同意你的看法——员工应该接受培训,在无人看管的情况下锁定他们的电脑。
标签: .net windows security active-directory ldap