Какие ограничения требует безопасность транспорта при проверке подлинности Windows? - PullRequest
0 голосов
/ 04 ноября 2010

Я исследую использование WSHttpBinding в WCF с защитой транспорта и аутентификацией Windows. Однако у меня возникают проблемы с поиском информации о том, какие ограничения с помощью этого правила применяются к серверу и клиенту, то есть членство в домене компьютеров или пользователей, а также любые ограничения, которые могут применяться в других областях.

1 Ответ

0 голосов
/ 06 ноября 2010

Если вы используете проверку подлинности Windows, тогда ваша служба будет проходить проверку подлинности на одном домене, и ее довольно просто настроить. Я полагаю, что вы можете установить доверительные отношения с другими доменами, чтобы позволить им также выполнять аутентификацию Windows, но тогда вы открываете дверь для совершенно другого уровня сложности и / или проблем безопасности.

Не зная больше о том, для чего предназначен этот сервис или сколько доменов (и как они настроены для доступа). Я бы, вероятно, подумал об использовании аутентификации UserName, которая также довольно проста в настройке. Это хорошая ссылка для начала пользовательской аутентификации.

...