Безопасность в корпоративном приложении

VeroNa
Дата: 22.04.2010 14:35:19
Планируется создать корпоративное веб-приложение. Так как выхода приложения вовне не будет, то есть большой соблазн замутить Windows - идентификацию... Но, как всегда, есть некоторые нюансы... Так, с одного компьютера будут работать несколько пользователей (поочереди) и данные должны как минимум фильтроваться в контексте каждого пользователя... Также планируется, что доступ должен быть на уровне ролей веб-приложения, так как необходима разная видимость (как минимум данных) для разных пользователей... Еще, правда, не решено окончательно, но возможно будут и профили, где будут храниться настройки каждого пользователя... Из всего этого есть вопрос - как будут совместимы такие требования с Windows-идентификацией, когда в начале рабочего дня ком будет грузиться под одной учетной записью и для работы с приложением его никто перегружать и входить под другим пользователем не будет?
Зритель с попкорном 5
Дата: 22.04.2010 14:57:07
VeroNa,

Если бардак и все работают из под одной учётки, то никакая аутентификация не спасёт. Если же каждый работает под своей учёткой то проблем быть не должно.
VeroNa
Дата: 22.04.2010 16:33:30
Зритель с попкорном 5

Если бардак и все работают из под одной учётки, то никакая аутентификация не спасёт. Если же каждый работает под своей учёткой то проблем быть не должно.

Да дело тут больше в том, что даже запустив Windows-идентификацию, надо будет всё равно как-то идентифицировать человека, который будет работать... Поэтому наверное придется всё-таки делать идентификацию форм.... Или я не права?
Zoria
Дата: 22.04.2010 16:34:36
VeroNa,

а еще вы можете делать FormAuthentification используя LDAP &)
VeroNa
Дата: 22.04.2010 16:53:05
Zoria
VeroNa,

а еще вы можете делать FormAuthentification используя LDAP &)


А я вот как-то хотела без форм обойтись... Но, видимо, не судьба...