Jag har gjort en site som skall ligga på internet, där finns en länk till en mapp som är skyddat med "verifieringsmetoder" Anonym åtkomst är bortplockat och "grundläggande verifiering" och "Integrerad windows-verifiering" är markerade. (Inranet..)
Detta innebär att när de trycker på en länk från internet till Intranet skall det komma upp en authoriseringsfönster, men är de redan inloggade i domänen på jobbet kommer det inte upp en authoriseringsfönster utan de kommer direkt in i den skyddade mappen. Detta sista fungerar redan idag.
Frågan blir:
Hur fångar jag upp uppgifterna från authoriseringsfönstret när de loggar in via internet? dessa uppgifter skall kontrolleras mot en databas, kan tyvärr inte använda, kan inte använda verifiering mot pdc.
Hur fångar jag upp uppgifterna från authoriseringsfönstret när de loggar in via internet? dessa uppgifter skall kontrolleras mot en databas, kan tyvärr inte använda, kan inte använda verifiering mot pdc.
Jag hänger inte med .. Om du nu väljer att köra på Integrerad windows-verifiering så är det ju för att du vill att säkerheten/inloggningen ska skötas av Windows. Om du då på nåt sätt lyckades snappa upp lösenordet (vilket vore mot alla säkerhetsprinciper) och göra en egen koll så hjälper ju inte det. Användaren kommer fortfarande inte att ha rättigheter på resursen eftersom han inte är verfierad mot Windows kontodatabas.
Integrerad windows-verifiering skall bara användas om man redan är inloggad på domänen, då får man inte fram något verifieringsfönster.
Om man går via internet skall man få fram "popuprutan" och dessa upgifter mot en egen databas där ifrån får man rättigheten utdelat.
Blir olika rättigheter beroende på om man loggar in via internet eller via domänen på jobbet.
Anledningen till att jag måste få ihop detta är att webbservern och pdc inte har någon koppling pga brandväggar.
ja när du sitter på jobbet/intranet kontrolleras kontot mot servern, där får man fram logon_user, men problemet ligger i att få fram uppgifterna från inloggningsrutan från internet
Uppgifterna som skrivs in i en standard windows-inloggningsruta måste väl alltid kontrolleras mot windows egna användardatabas. Varför inte koppla ihop databaserna för? Om användare kan komma in på intranätet utifrån så kan de ju också tillåtas ansluta till en pdc:s användarregister. Det är ju ingen större skillnad i säkerhet.
Det finns ingen koppling mellan webbservern och pdc. IT-ansvarig vägrar öppna en port för detta.
När man redan har loggat in på domänen på jobbet tar man med sig inloggningverifieringen till intranet. Den känner av att du redan har loggat in och bryr sig inte om at verifiera sig igen, är du då hemifrån kommer det upp en inloggningsruta. Tanken var då att lägga en spegling av kontona i en access db på webbservern.
Tanken var då att lägga en spegling av kontona i en access db på webbservern.
Jo, men det kommer ju inte att hjälpa. Om vi antar att du körde Basic Authenication och faktiskt kunde läsa lösenordet i klartext så skulle ju din kontroll mot databasen ändå inte spela nån roll. Om anonymous access inte tillåts så kommer Windows inte att tillåta att resursen accessas innan användaren är verfierad mot Windows.