【发布时间】:2016-09-26 02:08:18
【问题描述】:
真的希望在我浪费太多时间之前能得到一些指示。事实上,我什至不能百分百确定我需要在哪里问这个问题。我正在处理一大堆我几乎没有经验的技术。从历史上看,我一直是一个非常简单的 vb.net 桌面开发人员,所以我边走边学 MCV5 和 C#。我意识到其中一些可能是在错误的地方,但希望在租赁指针
所以情况是,我的一些客户要求我开发一个 Web 应用程序/API,以便他们的现场工作人员可以在不在办公室时执行某些数据输入功能,并定期向他们的管理系统反馈。所有这些客户都有非常接近相同的要求和管理系统,所以我的意图是构建一个带有多租户数据库的单个 Web 应用程序,我可以控制谁可以根据他们的登录来查看什么。 Web 应用程序的核心、数据库等我已经了解了,事实上,一切看起来都非常无缝。以https://msdn.microsoft.com/en-us/library/aa479086.aspx 为起点,我想我可以管理数据库方面的事情。
我真正苦苦思索的是如何最好地保护这个系统。查看 Visual Studio (2015) 中可供我使用的选项,我认为对我来说最好的选择是使用 On-Premise ADFS。我的老板已经对 Azure 采取了行动,所以很遗憾,这不是一个选择,我们几乎拥有自己的服务器场,而不是能够托管它。 这里真正的标签是我的 SA 几乎说这不是他的问题,如果你想要 ADFS 和 Web 服务器,你可以解决它。他至少给了我一个带有 Win2012R2 的不错的全新服务器 VM,但不想再与它有任何关系。
所以,对于问题
- 在这种情况下甚至需要 ADFS,还是我更好地处理这个问题 全部通过标准广告或其他工具?即使有可能,这是个好主意吗?
- 在开发/测试期间,是否可以使用自签名证书或 我会遇到证书错误的麻烦吗?
- 配置 ADFS 时,系统会要求您提供联合服务名称。在 上面我使用它来验证网络应用程序的场景, 它是否曾经直接暴露给最终用户?他们会不会 需要在他们的浏览器中输入这个吗?并且为此设置外部 DNS 条目会更好吗?
【问题讨论】:
标签: authentication adfs