Как работает олицетворение в сети asp?

Как работает олицетворение в сети asp?
Как работает олицетворение в сети asp?
Anonim

При использовании олицетворения приложения ASP. NET могут выполняться с удостоверением Windows Удостоверение Windows Windows Identity Foundation (WIF) - это программная платформа Microsoft для создания приложений с поддержкой удостоверений. Он предоставляет API-интерфейсы для создания служб маркеров безопасности на основе ASP. NET или WCF, а также инструменты для создания приложений, поддерживающих утверждения и поддерживающих федерацию. https://en.wikipedia.org › вики › Windows_Identity_Foundation

Windows Identity Foundation - Wikipedia

(учетная запись пользователя) пользователя, делающего запрос. Олицетворение обычно используется в приложениях, использующих Microsoft Internet Information Services (IIS) для проверки подлинности пользователя. Олицетворение ASP. NET по умолчанию отключено.

Что такое олицетворение в ASP. NET Что оно делает?

Олицетворение - это процесс выполнения кода в контексте другого идентификатора пользователя. … Чтобы выполнить код, используя другое удостоверение, мы можем использовать встроенные возможности олицетворения ASP. NET. Мы можем использовать предопределенную учетную запись пользователя или идентификатор пользователя, если пользователь уже прошел аутентификацию с использованием учетной записи Windows.

Как работает олицетворение?

Олицетворение позволяет абоненту выдавать себя за данную учетную запись пользователя. Это позволяет вызывающему абоненту выполнять операции, используя разрешения, связанные с олицетворенной учетной записью, вместо разрешений, связанных с учетной записью вызывающего абонента.аккаунт.

Что такое олицетворение в веб-конфигурации?

Олицетворение не зависит от режима проверки подлинности, настроенного с помощью элемента конфигурации проверки подлинности. Элемент аутентификации используется для определения свойства User текущего HttpContext. Олицетворение используется для определения WindowsIdentity приложения ASP. NET.

Как вы реализуете олицетворение?

Итак, вот процесс выдачи себя за пользователя:

  1. В панели администратора позвольте персоналу выбрать учетную запись пользователя для олицетворения.
  2. Запросите код подтверждения 2FA, чтобы подтвердить личность администратора.
  3. После того, как вы подтвердите свою личность, создайте сеанс пользователя. …
  4. Запишите сеанс олицетворения в журнал аудита.

Рекомендуемые: