Quan s'utilitzen la suplantació d'identitat, les aplicacions ASP. NET es poden executar amb la identitat de Windows Identitat de Windows La Windows Identity Foundation (WIF) és un marc de programari de Microsoft per crear aplicacions conscients de la identitat. Proporciona API per crear serveis de testimoni de seguretat basats en ASP. NET o WCF, així com eines per crear aplicacions amb capacitat per a les reclamacions i federacions. https://en.wikipedia.org › wiki › Windows_Identity_Foundation
Windows Identity Foundation - Viquipèdia
(compte d'usuari) de l'usuari que fa la sol·licitud. La suplantació d'identitat s'utilitza habitualment a les aplicacions que depenen dels serveis d'informació d'Internet (IIS) de Microsoft per autenticar l'usuari. La suplantació d'ASP. NET està desactivada de manera predeterminada.
Què és la suplantació d'identitat a ASP. NET Què fa?
La suplantació d'identitat és el procés d'execució de codi en el context d'una altra identitat d'usuari. … Per executar codi amb una altra identitat, podem utilitzar les capacitats de suplantació integrades d'ASP. NET. Podem utilitzar un compte d'usuari predefinit o una identitat d'usuari, si l'usuari ja s'ha autenticat mitjançant un compte de Windows.
Com funciona la suplantació d'identitat?
La suplantació d'identitat permet a una persona que truca suplantar la identitat d'un compte d'usuari determinat. Això permet a la persona que truca realitzar operacions utilitzant els permisos associats amb el compte suplantat, en lloc dels permisos associats amb el compte de la persona que truca.compte.
Què és la suplantació d'identitat a la configuració web?
La suplantació d'identitat és independent del mode d'autenticació configurat mitjançant l'element de configuració d'autenticació. L'element d'autenticació s'utilitza per determinar la propietat User del HttpContext actual. La suplantació d'identitat s'utilitza per determinar la identitat de Windows de l'aplicació ASP. NET.
Com implementeu la suplantació d'identitat?
Així que aquí teniu el procés general per suplantar la identitat d'un usuari:
- Al tauler d'administració, permet que el personal triï un compte d'usuari per suplantar la identitat.
- Demaneu un codi de verificació 2FA per confirmar la identitat de l'usuari administrador.
- Un cop hagis confirmat la seva identitat, crea la sessió d'usuari. …
- Registreu la sessió de suplantació d'identitat en un registre d'auditoria.