【发布时间】:2013-03-17 19:04:04
【问题描述】:
我们组织的网络应用程序主要由拥有 Active Directory 帐户的用户在内部使用。目前,我们的每个应用程序都在其自己的 AD 帐户下运行。我们授予对数据库端应用程序 AD 帐户的访问权限以进行数据访问。
出于审计原因,我们的 DBA 想要摆脱这种情况。他希望来自应用程序的每个数据请求都带有登录用户的 AD 凭据,而不是应用程序的 AD 凭据。我知道这是使用模仿来完成的。这是推荐的做法吗?有什么好处和坏处?有更好的方法吗?
谢谢。
【问题讨论】:
标签: asp.net sql-server database impersonation