Проверка подлинности Windows и проверка подлинности с помощью форм для ASP.NET - PullRequest
4 голосов
/ 21 мая 2009

Я разрабатываю внутреннее приложение, которое должно автоматически проверять подлинность пользователей через проверку подлинности Windows и возвращаться к проверке подлинности с помощью форм. Откат может произойти в ситуациях, когда пользователь на компьютере вошел в систему как учетная запись группы (например, операционный центр). Я обеспокоен безопасностью, когда пользователь может «подделать» учетную запись Windows Authentication. Кто-нибудь из вас знает шаблон проектирования и прагматическую идею, которая бы подходила для этого конкретного сценария?

Технические ограничения: .NET 3.5 в IIS 6 (IIS 7 в настоящее время еще не запущен в нашей среде)

Спасибо!

1 Ответ

3 голосов
/ 21 мая 2009

Здесь есть старая статья о MSDN здесь , которая включает в себя настраиваемое перенаправление 401, настроенное в IIS - надеюсь, оно поможет.

...