【发布时间】:2017-01-18 13:43:54
【问题描述】:
我目前正在维护可从安全网络获得的 Web 应用程序。我的用户使用 L2TP/IPSec 在 VPN 连接中连接到网络,他们使用他们的用户 ID 和密码进行身份验证。当他们访问 Web 应用程序时,他们还必须使用相同的用户 ID 和密码再次进行身份验证。
既然他们已经通过 VPN 进行了一次身份验证,那么应用程序是否可以验证他们的身份验证状态并从 VPN 获取他们的身份?
谢谢!
【问题讨论】:
我目前正在维护可从安全网络获得的 Web 应用程序。我的用户使用 L2TP/IPSec 在 VPN 连接中连接到网络,他们使用他们的用户 ID 和密码进行身份验证。当他们访问 Web 应用程序时,他们还必须使用相同的用户 ID 和密码再次进行身份验证。
既然他们已经通过 VPN 进行了一次身份验证,那么应用程序是否可以验证他们的身份验证状态并从 VPN 获取他们的身份?
谢谢!
【问题讨论】:
这实际上取决于您的 VPN 服务器和您的网络应用程序的功能。如果您的网络应用可以访问 VPN 服务器日志、当前连接或 API,那么您也许可以进行一些设置。
乔治
【讨论】: