【问题标题】:How to restrict access to admin panel in ravendb?如何限制对 ravendb 管理面板的访问?
【发布时间】:2012-04-05 19:26:34
【问题描述】:

默认情况下运行 Raven.Server.exe 时,管理面板在 IP:PORT 地址可见。如何限制特定用户访问此面板?

【问题讨论】:

  • 您是否尝试在 Raven.Server.exe.config 文件中进行设置?

标签: ravendb ravendb-studio


【解决方案1】:

Steve,我们将 RavenDB 作为 Windows 服务运行,并使用 Windows 身份验证来控制访问。如果要使用 Windows 身份验证,可以将配置设置为仅允许 Windows 组访问。这样,您可以通过控制谁在 windows 组中来限制对用户的访问。

<add key="Raven/Authorization/Windows/RequiredGroups" value="WindowsDomain\RavenDBG"/>
<add key="Raven/AnonymousAccess" value="None"/>

【讨论】:

  • Adam,注意还有RequiredUsers,还有RequiredGroups
  • 感谢@AyendeRahien。很高兴知道。
  • @AyendeRahien 有没有办法使用RequiredUsers 来指定两个用户?
  • 我想我只是在 RavendDB 网站上找到的:“可以指定多个组,用半列 (;) 分隔。”我假设这也适用于用户。 (看起来像是网站上的错字;列应该是冒号。)
【解决方案2】:

Steve,RavenDB 默认使用 windows 身份验证,管理工作室也不例外。如果愿意,您可以切换到 OAuth,这也适用于管理工作室。因此,如果您想坚持使用 ravens 默认的 Windows 身份验证,只需将匿名访问设置为 none 并确保只有您喜欢的用户才能访问 ravens 数据文件夹。如果你在域环境中运行,我建议你仔细检查一下,因为如果没有明确禁用域用户很可能被授予访问权限。

【讨论】:

  • domain users are granted access if not explicitly disabled. 我想我现在遇到了这个问题。你知道我如何明确禁用域用户吗?我已经像 Adam Spicer 展示的那样设置了配置,但即使我认为我不应该访问 RavenDB,我仍然可以访问:stackoverflow.com/q/13588064/279516
  • Bob,你能切换到 RavenDB 2.0 吗?那里的事情要容易得多,而且你有一个很好的 GUI 来处理这个......
  • 我刚刚升级到 build 960。这算不算 2.0?
  • 不,以 2XXXX 开头的构建被视为 2.0
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2021-09-30
  • 2014-08-24
  • 2019-06-16
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多