【发布时间】:2013-05-15 16:39:22
【问题描述】:
我有一个单击一次的应用程序,它使用 Windows 身份验证对 WCF 服务进行身份验证。但是,我试图允许用户通过 VPN 连接在家中运行此应用程序。这里的主要问题是 DefaultNetworkCredentials 设置不正确。
我希望检测用户是否通过使用 AD 连接
WindowsIdentity.GetCurrent().Name.StartsWith(@"{DOMAIN NAME}\", StringComparison.InvariantCultureIgnoreCase)
但在那之后,我无法弄清楚如何在家用计算机上模拟域用户...
【问题讨论】:
-
你试过this吗?
-
试过什么?到目前为止,我在尝试在非 AD 机器上模拟用户方面非常不成功。
-
链接中描述的方法。除非您拥有他/她的 UPN 和 PW 或授权的 Kerberos 凭据,否则您不能冒充他人。由于这是在域之外,因此 Kerberos 将无法工作。
标签: .net authentication active-directory vpn impersonation