Názory ke článku Autentizace a autorizace v ASP.NET
11. 2. 2009
Článek jsem jen narychlo přečetl, ale velmi mě pobavila věta:
"Kdybychom tak neučinili, byl by autentizován každý počítač, který má název, ovšem my chceme autentizovat uživatele na stránce, tedy osobu a ne počítač".
Jestli to dobře chápu, tak se autor domnívá, že bude úspěšně autetifikován každý počítač s názvem, takže prakticky každý PC :smile6:
Jiří Tuček
www.jiritucek.cz
Reagoval na komentář od uživatele Jiří Tuček :
No.. Věta je špatně napsaná, to uznávám ale ta skutečnost, že pokud se <AUTHENTICATION mode="Window"> bude autentizovan název (vašeho) počítače. (tedy každého počítače s OS MS Windows).
11. 2. 2009
Windows autentizace nemá nic společného se jménem počítače, ale autentizace proběhne „proti“ uživatelským účtům Windows (často v kombinaci s Active Direcory) na serveru.
Jan Tuček
http://www.jantucek.cz
11. 2. 2009
Reagoval na komentář od uživatele Jan Tuček :
Podstané je, že jméno uživatele na serveru je název počítače pokud bude Autentication mode = Window.
11. 2. 2009
Reagoval na komentář od uživatele Anonim. :
Jméno počítače nebude mít nic společného se jménem uživatele… Autentizace probíhá proti „uživatelům Windows na serveru“. Podstatné je taky, že o samotný autentizační proces se nestará naše aplikace, ale IIS/Windows. Pokud již byl uživatel autentizován(je členem domény, přihlásil se k serveru,…), tak se již znova nemusí přihlašovat.
http://weblogs.asp.net/scottgu/archive/2006/07/12/Recipe_3A00_-Enabling-Windows-Authentication-within-an-Intranet-ASP.NET-Web-application.aspx
12. 2. 2009
Zajímavé pojetí <AUTHENTICATION mode="Windows">
Pokud budete psát web aplikace pracující v doméně, určitě zjistíte k čemu je to dobré :-).
14. 2. 2009
Potom v něm najděte tag authentication, kde přepište v parametru mode hodnotu Windows na Forms. Kdybychom tak neučinili, byl by autentizován každý počítač, který má název, ovšem my chceme autentizovat uživatele na stránce, tedy osobu a ne počítač.
Tak jestli tohle jsou autorovi informace o asp.net, tak bych ho snad poprosil, aby přestal publikovat nějaké články. Rozhodně každý počítač by nebyl autentizován. Tato autentizace se používá v prostředích, kdy aplikace pracuje například s AD a autentizace probíhá naproti účtům právě s AD.
bude autentizovan název (vašeho) počítače. (tedy každého počítače s OS MS Windows).
Tak tohle snad ani nepotřebuje komentář...
Reagoval na komentář od uživatele TanisCZ :
No, já si myslím že teto příspěvek nebudu brát vážně. Vím že nejsem bůh jaký programátor a moje znalosti ASP.NET sou spíš strohé základy. O ASP.NET se zde dlouho nepsalo. Tu zmínku o tom, že bude autentizován počítač, to bych měl asi napsat jinak. Třeba pokud: "bude AUTHENTICATION mode Windows, v aplikaci by bylo uživatelské jméno jako název počítače proto přepíšeme na form". O IIS toho moc nevím a proto bych to ani nemohl vysvětlit.