Совместная проверка подлинности Windows и проверка подлинности с помощью форм для ASP.NET

Я разрабатываю внутреннее приложение, которое должно автоматически аутентифицировать пользователей с помощью аутентификации Windows и возвращаться к аутентификации с помощью форм. Откат может произойти в ситуациях, когда пользователь на компьютере вошел в систему как учетная запись группы (например, в операционном центре). Меня беспокоит безопасность, когда пользователь может «подделать» учетную запись проверки подлинности Windows. Кто-нибудь из вас знает шаблон проектирования и прагматическую идею, которые подошли бы для этого конкретного сценария?

Технические ограничения: .NET 3.5 на IIS 6 (IIS 7 в настоящее время не запускается в нашей среде)

Спасибо!


person craigmoliver    schedule 21.05.2009    source источник


Ответы (1)


Здесь есть старая статья о MSDN , которая включает настраиваемое перенаправление 401 настроен в IIS - надеюсь, это поможет.

person Phil Jenkins    schedule 21.05.2009