【问题标题】:ASP.NET Application - Restrict Microsoft Authentication subscribersASP.NET 应用程序 - 限制 Microsoft 身份验证订阅者
【发布时间】:2018-10-19 18:35:59
【问题描述】:

我有一个托管为 Azure 应用服务的 ASP.NET 应用程序。此应用程序配置了 Microsoft 身份验证。但问题是任何拥有 hotmail/live 帐户的人都可以访问该应用程序。 我想限制对我的应用程序页面的访问,仅限特定的 hotmail/live 用户。

  1. 我必须对 Azure 门户进行哪些更改?
  2. 我必须对我的应用程序进行哪些更改?

谢谢, 护身符

【问题讨论】:

    标签: asp.net-mvc azure authentication


    【解决方案1】:

    应用程序通常有两个安全“门”——身份验证和授权。

    最简单的方法是在授权用户的存储(例如 SQL DB - 或用于测试的硬代码)中设置列表。让 Microsoft 身份验证处理 身份验证,然后使用您的列表进行 授权。如果用户不在批准的用户列表中,则禁止重定向到 HTTP 状态代码 403。

    您可以通过实现更优雅和更易于管理的组/角色来使其更加精美。查看ASP.NET Role provider 的内置功能以加快开发速度。也就是说,有些人发现这种内置方法很麻烦,于是推出了他们自己的简单提供程序,并将其添加到页面生命周期或母版页中,以便在所有页面之间共享功能。

    【讨论】:

    • 这正是我的问题。 ASP.NET 应用程序使用 Microsoft 身份验证,所有 hotmail / live 用户都将通过身份验证。如果我想列出 10-20 个 hotmail/live id,那么只有列出的 id 才有权访问我的应用页面。在 Azure 或 App 中的何处列出/配置这些 Id?
    猜你喜欢
    • 2019-04-23
    • 2018-11-24
    • 2019-07-14
    • 2011-06-27
    • 2013-06-13
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多