Select the product you need help with
ІНФОРМАЦІЯ: Огляд функцій безпеки ASP.NETНомер статті: 306590 - Показ продуктів, яких стосується ця стаття. Ця стаття відноситься до наступних Microsoft .net
Рамках клас бібліотечного простору імен:
На цій сторінціПІДСУМКИ Ця стаття являє собою введення в ASP.NET
безпеки. Додаткові огляди ASP.NET зверніться до таких Статті бази знань Microsoft Knowledge Base: 305140
(http://support.microsoft.com/kb/305140/EN-US/
)
ІНФОРМАЦІЯ: ASP.NET Дорожня картаДОДАТКОВІ ВІДОМОСТІ ASP.net дає змогу керувати реалізувати безпеки для
застосування.
Безпеки ASP.net працює разом з Microsoft інформаційних служб Інтернету
Безпека (Інтернету IIS) і включає в себе автентифікації та авторизації послуг
реалізувати модель безпеки ASP.NET. ASP.net також включає в себе роль основі
Функція безпеки, які можна реалізувати для обох Windows і
облікові запис А бізнес-партнера користувачів не Windows. Ця стаття поділяється на такі розділи:
Потік безпеки з проханнямНаступні кроки окреслити послідовність подій, коли клієнт робить запит:
потік даних ASP.net Щоб отримати додаткові відомості про
видає себе в ASP.NET, клацніть номер статті в
Microsoft Knowledge Base: ASPX http://MSDN.Microsoft.com/EN-US/Library/xa68twcb (vs.71)
(http://msdn.microsoft.com/en-us/library/xa68twcb(vs.71).aspx)
306158
(http://support.microsoft.com/kb/306158/EN-US/
)
ІНФОРМАЦІЯ: Реалізація уособлення в застосунку ASP.NETВідповідні параметри конфігураціїIIS зберігає параметри настройки, пов'язані з безпекою в IIS метабази. Однак, ASP.NET підтримує безпеки (та інші) конфігурації Параметри у файли конфігурації розширюваною мовою розмітки (XML). Хоча це зазвичай спрощує розгортання додатків з безпеки точки зору, вимагає модель захисту, яка приймає вашу заявку на правильні установки метабази IIS і ASP.NET застосування через його конфігураційний файл (Web. config).Такі Конфігурація розділів пов'язані з ASP.NET безпеки:
Перевірка автентичностіАвтентифікація є процес, за допомогою якого ви отримати ідентифікації облікові дані, наприклад, ім'я користувача і пароль і перевірити ці облікові дані проти деяких влади.ASP.net надає чотири автентифікації служби доступу:
Форм Перевірка автентичностіФорм аутентифікації відноситься до системи, у якій непідтвердженими запити перенаправлено на мови розмітки гіпертексту (HTML) форму, в якій користувачів введіть свої облікові дані. Після того, як користувач надає облікові дані і представляє форми, застосування засвідчує прохання і питання, що система є Авторизація квиток у вигляді cookie. Цей файл cookie містить на облікові дані або ключ до reacquire особистості. Подальші запити від на браузер автоматично включати cookie.Для отримання додаткової інформації про Форм аутентифікації, зверніться до наступних тема в .NET Framework SDK документації: Форм Перевірка автентичності постачальника Для
Додаткові відомості про форм аутентифікації в ASP.NET, клацніть статтю
номер статті в базі знань Microsoft Knowledge Base: ASPX http://MSDN.Microsoft.com/EN-US/Library/907hb5w9 (vs.71)
(http://msdn.microsoft.com/en-us/library/907hb5w9(vs.71).aspx)
301240
(http://support.microsoft.com/kb/301240/EN-US/
)
ЯК: Здійснювати на основі форм аутентифікації в вашої програми ASP.NET, використовуючи C# .netАвтентифікація WindowsУ Windows автентифікації, IIS виконує автентифікацію, і перевірку автентичності маркер пересилається ASP.NET робочий процес. Переваги сценарій виконання Windows Перевірка автентичності, в тому, що це вимагає, мінімальний двопрохідне кодування. Ви можете використовувати Windows Автентифікація видавати себе за обліковий запис А комп'ютера користувача Windows, який засвідчує IIS Перш ніж ви руки з проханням ASP.NET.Для отримання додаткової інформації про перевірку автентичності Windows зверніться до таких тема в .net Рамках SDK документації: постачальник послуг оренди застосунків WindowsAuthenticationModule ASPX http://MSDN.Microsoft.com/EN-US/Library/907hb5w9 (vs.71)
(http://msdn.microsoft.com/en-us/library/907hb5w9(vs.71).aspx)
Паспорт автентифікаціїПаспорт автентифікації є централізованої автентифікації обслуговування, Microsoft надає, що пропонує єдиного входу та основний маркер профіль служби член сайтів. Як правило, паспорт автентифікації використовується, коли потрібно єдиний вхід за можливості через кілька доменів.Для більш інформацію про паспорт автентифікації, зверніться до наступних тема в регіоні .NET Framework SDK документації: Паспорт перевірки автентичності постачальника ASPX http://MSDN.Microsoft.com/EN-US/Library/f8e50t0f (vs.71)
(http://msdn.microsoft.com/en-us/library/f8e50t0f(vs.71).aspx)
Автентифікація за промовчаннямАвтентифікація за промовчанням використовується, коли ви не хочете, щоб будь-який безпеки на веб-додаток; анонімний доступ не потрібно для цього безпеки постачальника послуг. Серед всіх провайдерів перевірки автентичності забезпечує автентифікація за промовчанням Максимальна продуктивність для вашого застосування. Ця служба автентифікації є також використовується, коли ви використовуєте ваш власний безпеки модуля.АвторизаціяАвторизація це процес, який перевіряє, якщо на перевірку автентичності користувач має доступ до запитаного ресурсів.ASP.net пропонує на Після авторизації провайдерів: FileAuthorizationFileAuthorizationModule клас виконує файл авторизація і є активним під Вільний час сценарій виконання Перевірку автентичності Windows. FileAuthorizationModule є відповідальним за проведення перевірок на Windows керування доступом Списки (ACL), щоб визначити, чи користувач повинен мати доступ.UrlAuthorizationUrlAuthorizationModule клас виконує авторизації Уніфікований покажчик ресурсу (URL), який керує авторизації на основі URI простору імен. Може бути URI простори імен абсолютно відрізняється від фізичного каталог вхідних повідомлень і файл контури що дозволи NTFS сценарій виконання.UrlAuthorizationModule реалізує обох позитивних і негативних авторизації тверджень; тобто, можна використовувати модуль вибірково дозволити або заборонити доступ до довільний частин URI імен користувачів, ролі (наприклад, Диспетчер, тестери і адміністраторів) і дієслова (наприклад, GET та POST). Для Додаткові відомості про авторизацію в ASP.NET, зверніться до наступних тему в .NET Framework SDK документації: ASP.net авторизації ASPX http://MSDN.Microsoft.com/EN-US/Library/wce3kxhd (vs.71)
(http://msdn.microsoft.com/en-us/library/wce3kxhd(vs.71).aspx)
На базі ролей безпекиНа базі ролей безпеки в ASP.NET схожий на основі ролі безпеки, які використовують Microsoft COM+ і сервер Microsoft транзакцій (МТС), Хоча існують важливі відмінності. На базі ролей безпеки в ASP.NET, не є обмежені облікові запис А бізнес-партнера Windows і груп. Наприклад, якщо автентифікація Windows і уособлення увімкнуто, ідентифікації користувача Windows ідентичності (User.Identity.Name = "Домен"). Ви можете перевірити посвідчення для членство в конкретні ролі та обмеження доступу відповідно. Для Приклад:Код Visual Basic .net Код Visual Basic .net Код Visual Basic .net 306238 Докладніше на основі ролі безпеки зверніться
до таких теми в .NET Framework SDK документації:
(http://support.microsoft.com/kb/306238/EN-US/
)
ЯК: Реалізувати на базі ролей безпеки з автентифікацію на основі форм у застосунку ASP.NET, за допомогою Visual Basic .netНа базі ролей безпеки ASPX http://MSDN.Microsoft.com/EN-US/Library/52kd59t0 (vs.71)
(http://msdn.microsoft.com/en-us/library/52kd59t0(vs.71).aspx)
ПОСИЛАННЯ Інформацію про керівні принципи безпеки ASP.NET, дивіться на
MSDN документ: Автентифікації в ASP.NET: посібник з безпеки .net Щоб отримати більш загальну інформацію про ASP.NET, зверніться до на
Наступні MSDN груп новин: http://MSDN.Microsoft.com/EN-US/Library/ms978378.aspx
(http://msdn.microsoft.com/en-us/library/ms978378.aspx)
Microsoft.Public.DOTNET.Framework.aspnet Щоб отримати додаткові відомості клацніть статтю
номер статті в базі знань Microsoft Knowledge Base:
(http://msdn.microsoft.com/en-us/library/aa286485)
311094
(http://support.microsoft.com/kb/311094/EN-US/
)
Помилка: протокол IMAP про помилку "ConfigurationException", коли Impersonated рахунків читання конфігурації306359
(http://support.microsoft.com/kb/306359/EN-US/
)
PRB: Request.ServerVariables("LOGON_USER") повертає пустий рядок в ASP.NET313091
(http://support.microsoft.com/kb/313091/EN-US/
)
ЯК: Створення розділів за допомогою Visual Basic .net для сценарій виконання у формах автентифікації313116 Докладніше перегляньте наступні книги:
(http://support.microsoft.com/kb/313116/EN-US/
)
PRB: Форми запити перевірки автентичності не націлені на loginUrl сторінкуРайлі, Douglas J. Проектування додатків Microsoft ASP.NET
(http://www.microsoft.com/mspress/books/toc/5136.aspx)
. Microsoft прес, 2001.Еспозіто, Діно.Будівництво веб-рішень з ASP.NET і ADO.NET
(http://www.microsoft.com/learning/en/us/Books/5727.aspx)
. Microsoft прес, 2001.ВластивостіНомер статті: 306590 - Востаннє переглянуто: 28 червня 2012 р. - Редакція: 1.0
Машинний переклад УВАГА! Цю статтю переклала програма машинного перекладу Microsoft, а не людина. Корпорація Microsoft пропонує вам як машинні переклади, так і переклади фахівців, щоб Ви мали доступ до всіх статей бази знань рідною мовою. Проте стаття, яку переклав комп’ютер, не завжди бездоганна. Вона може містити лексичні, синтаксичні або граматичні помилки. Так само помиляється іноземець, спілкуючись вашою рідною мовою. Корпорація Microsoft не несе відповідальність за жодні неточності, помилки або шкоду, завдану неправильним перекладом змісту або його використанням з боку користувачів. Крім того, корпорація Microsoft часто оновлює програму машинного перекладу. Клацніть тут, щоб переглянути цю статтю англійською мовою: 306590
(http://support.microsoft.com/kb/306590/en-us/
)
| Переклади статей
|




На початок








