【发布时间】:2019-04-15 15:17:18
【问题描述】:
我正在寻找一些关于我正在尝试解决的问题的指导。现在,我们的 web.config 连接字符串包含纯文本密码和用户名。由于合规性原因,我们必须删除那些纯文本凭据并用集成身份验证替换它们。过去,这是通过将纯文本凭据替换为“trusted_connection=yes”来完成的。
进一步说明我们的设置 - 我们正在迁移到 Azure。设置如下所示:我们有一对运行 Active Directory 的 VM,我们的 Web VM 运行标准 IIS,并且正在与 Azure SQL DB 通信。不幸的是,我们无法迁移到 Azure AD,因为我们还有其他要求需要保留它。任何帮助或想法将不胜感激。提前谢谢!
tl;dr - 在具有基于 VM 的 AD 和 Azure SQL DB 的环境中,我们如何从 web.config 文件中获取纯文本凭据。
- Web.config 文件位于运行 IIS 的 Windows Server 2016 上
- AD 在一对 2016 虚拟机上
- Azure SQL DB 是 PaaS
Web.config:
<add key="Persist Security Info=False;User ID=XXXXX;Password=XXXXXX;MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=False;Connection Timeout=30;" />
<add key="Persist Security Info=False;trusted_connection=yes;MultipleActiveResultSets=False;Encrypt=True;TrustServerCertificate=False;Connection Timeout=30;" />
【问题讨论】:
标签: azure active-directory azure-active-directory azure-sql-database windows-authentication