Comment fonctionne l'emprunt d'identité dans le réseau asp ?

Comment fonctionne l'emprunt d'identité dans le réseau asp ?
Comment fonctionne l'emprunt d'identité dans le réseau asp ?
Anonim

Lors de l'utilisation de l'emprunt d'identité, les applications ASP. NET peuvent s'exécuter avec l'identité Windows Identité Windows Windows Identity Foundation (WIF) est une infrastructure logicielle Microsoft permettant de créer des applications prenant en charge l'identité. Il fournit des API pour créer des services de jetons de sécurité basés sur ASP. NET ou WCF, ainsi que des outils pour créer des applications prenant en charge les revendications et capables de fédération. https://en.wikipedia.org › wiki › Windows_Identity_Foundation

Windows Identity Foundation - Wikipédia

(compte utilisateur) de l'utilisateur faisant la demande. L'emprunt d'identité est couramment utilisé dans les applications qui s'appuient sur Microsoft Internet Information Services (IIS) pour authentifier l'utilisateur. L'emprunt d'identité ASP. NET est désactivé par défaut.

Qu'est-ce que l'emprunt d'identité dans ASP. NET Que fait-il ?

L'emprunt d'identité est le processus d'exécution de code dans le contexte d'une autre identité d'utilisateur. … Pour exécuter du code en utilisant une autre identité, nous pouvons utiliser les capacités d'emprunt d'identité intégrées d'ASP. NET. Nous pouvons utiliser un compte utilisateur prédéfini ou l'identité de l'utilisateur, si l'utilisateur a déjà été authentifié à l'aide d'un compte Windows.

Comment fonctionne l'usurpation d'identité ?

L'emprunt d'identité permet à un appelant de se faire passer pour un compte utilisateur donné. Cela permet à l'appelant d'effectuer des opérations en utilisant les autorisations associées au compte emprunté, au lieu des autorisations associées au compte de l'appelant.compte.

Qu'est-ce que l'emprunt d'identité dans la configuration Web ?

L'emprunt d'identité est indépendant du mode d'authentification configuré à l'aide de l'élément de configuration d'authentification. L'élément authentication est utilisé pour déterminer la propriété User du HttpContext actuel. L'emprunt d'identité est utilisé pour déterminer l'identité Windows de l'application ASP. NET.

Comment implémentez-vous l'emprunt d'identité ?

Voici donc la procédure générale pour usurper l'identité d'un utilisateur:

  1. Dans votre tableau de bord d'administration, laissez le personnel choisir un compte utilisateur à emprunter.
  2. Demandez un code de vérification 2FA pour confirmer l'identité de l'utilisateur administrateur.
  3. Une fois que vous avez confirmé son identité, créez la session utilisateur. …
  4. Enregistrer la session d'emprunt d'identité dans un journal d'audit.

Conseillé: