Отправка конфиденциальной информации против AD - PullRequest
2 голосов
/ 02 апреля 2012

Я работаю над приложением vb.net 2.0, которое проверяет учетные данные пользователей по AD, отправляя конфигурацию LDAP, имя пользователя и пароль методу DirectoryEntry.LDAP настраивается в файле web.config.Результат AppScan показывает, что запрос на вход не был отправлен через SSL, и рекомендует всегда использовать параметры SSL и POST (body) при отправке конфиденциальной информации:

DirectoryEntry("LDAPPath"), txtUserName, txtPassword)

Как можно отправить этот запрос против AD безопасным способом?Заранее спасибо.

1 Ответ

2 голосов
/ 03 апреля 2012

Если вы установите AuthenticationType на DirectoryEntry на AuthenticationTypes.SecureSocketsLayer, это должно начать работать через LDAPS ..

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...