2009-08-17 17 views
1

私たちは、内部アプリケーションのための集中認証情報記憶域を構築する可能性を研究しています。これらのアプリケーション(vb6、vb.net、asp.netのWebアプリケーションなど)は、SQLサーバーとiSeriesのさまざまなインスタンスを使用しています。セキュリティブローカーとして機能する中央認証機能を実装したいと考えています。基本的には次のように動作するはずです:さまざまなアプリケーション用の集中認証情報サービス

クライアントアプリケーションはAppID(私は営業アプリケーションです)とEnvironmentID(私はQA環境で動作しています)を返し、接続オブジェクト(優先)または暗号化接続文字列を取得しますそのアプリケーションは必要なリソースに接続する。アプリケーションが2つ以上のデータベース・リソース(SQLとiSeries)に接続する必要がある場合があります。

現時点ではDP APIを見ていますが、私はDP APIがマシンキーで結ばれているような解決策であるとは確信していません。マシンキーを使用する私達の場合は実現不可能なので、私は利用可能な他のアプローチがあるかどうかを知りたい。

答えて

0

理想的には、Windows偽装を使用してクライアントのKerberosチケットを使用して、クライアントの代わりに認証し、処理することができます。

このページの2番目の例では、その操作方法を説明しています。 http://msdn.microsoft.com/en-us/library/aa302385.aspx

関連する問題