henkzMedlem sedan apr. 2002183 inlägg Jag har gjort en site som skall ligga på internet, där finns en länk till en mapp som är skyddat med "verifieringsmetoder" Anonym åtkomst är bortplockat och "grundläggande verifiering" och "Integrerad windows-verifiering" är markerade. (Inranet..)
Detta innebär att när de trycker på en länk från internet till Intranet skall det komma upp en authoriseringsfönster, men är de redan inloggade i domänen på jobbet kommer det inte upp en authoriseringsfönster utan de kommer direkt in i den skyddade mappen. Detta sista fungerar redan idag.
Frågan blir:
Hur fångar jag upp uppgifterna från authoriseringsfönstret när de loggar in via internet? dessa uppgifter skall kontrolleras mot en databas, kan tyvärr inte använda, kan inte använda verifiering mot pdc.
Någon som kan hjälpa mig?
nikoMedlem sedan juni 20022 599 inlägg
henkz skrev:
Hur fångar jag upp uppgifterna från authoriseringsfönstret när de loggar in via internet? dessa uppgifter skall kontrolleras mot en databas, kan tyvärr inte använda, kan inte använda verifiering mot pdc.
Jag hänger inte med .. Om du nu väljer att köra på Integrerad windows-verifiering så är det ju för att du vill att säkerheten/inloggningen ska skötas av Windows. Om du då på nåt sätt lyckades snappa upp lösenordet (vilket vore mot alla säkerhetsprinciper) och göra en egen koll så hjälper ju inte det. Användaren kommer fortfarande inte att ha rättigheter på resursen eftersom han inte är verfierad mot Windows kontodatabas.
henkzMedlem sedan apr. 2002183 inlägg Integrerad windows-verifiering skall bara användas om man redan är inloggad på domänen, då får man inte fram något verifieringsfönster.
Om man går via internet skall man få fram "popuprutan" och dessa upgifter mot en egen databas där ifrån får man rättigheten utdelat.
Blir olika rättigheter beroende på om man loggar in via internet eller via domänen på jobbet.
Anledningen till att jag måste få ihop detta är att webbservern och pdc inte har någon koppling pga brandväggar.
Finns det något annat sätt att göra detta på?
Lösenordet blir nog svårt att få fram. Men användarnamnet borde du kunna få genom:
strUser = Request.ServerVariables("LOGON_USER")
henkzMedlem sedan apr. 2002183 inlägg ja när du sitter på jobbet/intranet kontrolleras kontot mot servern, där får man fram logon_user, men problemet ligger i att få fram uppgifterna från inloggningsrutan från internet
Uppgifterna som skrivs in i en standard windows-inloggningsruta måste väl alltid kontrolleras mot windows egna användardatabas. Varför inte koppla ihop databaserna för? Om användare kan komma in på intranätet utifrån så kan de ju också tillåtas ansluta till en pdc:s användarregister. Det är ju ingen större skillnad i säkerhet.
henkzMedlem sedan apr. 2002183 inlägg Det finns ingen koppling mellan webbservern och pdc. IT-ansvarig vägrar öppna en port för detta.
När man redan har loggat in på domänen på jobbet tar man med sig inloggningverifieringen till intranet. Den känner av att du redan har loggat in och bryr sig inte om at verifiera sig igen, är du då hemifrån kommer det upp en inloggningsruta. Tanken var då att lägga en spegling av kontona i en access db på webbservern.
Jo jag förstår. Jag skulle bli förvånad om det fanns ett sätt att använda en windows-inloggning för att kontrollera uppgifter i en accessdatabas.
nikoMedlem sedan juni 20022 599 inlägg
Tanken var då att lägga en spegling av kontona i en access db på webbservern.
Jo, men det kommer ju inte att hjälpa. Om vi antar att du körde Basic Authenication och faktiskt kunde läsa lösenordet i klartext så skulle ju din kontroll mot databasen ändå inte spela nån roll. Om anonymous access inte tillåts så kommer Windows inte att tillåta att resursen accessas innan användaren är verfierad mot Windows.
henkzMedlem sedan apr. 2002183 inlägg Jag förstår det hela nu och är överbevisad! Kommer att fundera ut en annan lösning.
Tack för hjälpen!