Мы проводим проверку подлинности на основе компьютеров, чтобы любой пользователь на определенных компьютерах мог получить доступ к нашему сайту .Net.Список машин изменится, но все они находятся во внутренней сети.Предполагается, что их IP-адреса не являются статическими.
Чтобы сделать его более управляемым, мы хотели бы иметь возможность ограничить доступ к группе компьютеров Active Directory.
Я могу управлять запросами AD, мой вопрос где лучшее место, чтобы вытащить имя машины и аутентифицировать весь сеанс?
Я пытался создать новый HttpModule, но, похоже, мне придется аутентифицировать каждыйзапрос.Аутентификация каждого запроса не кажется идеальной, если используется запрос AD.