Puede explicar la suplantación en la vista de los usuarios no técnicos.Luego, explíquelo en el mundo .NET. ¿La personificación es bastante mala o buena?. ¿La aplicamos para la AUTENTICACIÓN DE FORMULARIOS?¿Qué es la suplantación en ASP.net
Respuesta
Debería echar un vistazo a la descripción de Keith Brown de impersonation. Es realmente un concepto de Windows.
Cuando tiene una aplicación que usa la autenticación de formularios (FA), el proceso de IIS se ejecuta bajo las credenciales de una configuración de usuario específica en IIS.
Ejemplo: Si tiene un usuario llamado Bob que inició sesión con FA e IIS, la instalación se ejecuta como Servicio de red. Bob accede a una página que hace una llamada de servicio web a otra computadora, la otra computadora verá al usuario de IIS y no a Bob. Puede usar la suplantación para permitir que Bob acceda al servicio web como un usuario real de Windows y no como un servicio de red.
La suplantación no es mala, pero puede ser mal utilizada. Realmente necesita comprender el impacto en su modelo de seguridad general. También es algo que crea mucho trabajo para que el desarrollador lo depure. Este es especialmente el caso si no tiene derechos de administrador sobre el recurso (por ejemplo, el servicio web) al que está intentando acceder.
Las aplicaciones web se ejecutan a través de un servidor web. Ese servidor web se ejecuta como un usuario con permisos diferentes a los tuyos. La suplantación permite que la aplicación se ejecute como usted (o cualquier otro usuario con diferentes privilegios en la computadora), como si hubiera iniciado sesión en la computadora que la ejecutaba.
Realmente hace las cosas bastante buenas. Le permite otra forma de otorgar/restringir el acceso a archivos protegidos en la computadora.
Y sí, puede aplicarlo mediante la Autenticación de formularios (pero no es necesario).
Las aplicaciones ASP.NET se pueden ejecutar con la identidad de Windows (cuenta de usuario) del usuario que realiza la solicitud. La suplantación se usa comúnmente en aplicaciones que dependen de Microsoft Internet Information Services (IIS) para autenticar al usuario.
La suplantación de ASP.NET está deshabilitada de forma predeterminada. Si la suplantación está habilitada para una aplicación ASP.NET, esa aplicación se ejecuta en el contexto de la identidad cuyo acceso token IIS pasa a ASP.NET. Ese token puede ser un token de usuario autenticado, como un token para un usuario de Windows conectado, o el token que IIS proporciona a los usuarios anónimos (generalmente, la identidad IUSR_MACHINENAME).
- 1. Cómo establecer la suplantación de ASP.NET seguridad
- 2. Suplantación de PowerShell de ASP.NET
- 3. Suplantación de identidad en ASP.NET MVC
- 4. Problema de suplantación de ASP.NET (parte 2)
- 5. Ayuda a entender la suplantación
- 6. Oracle en Linux con suplantación de autenticación de Windows ASP.NET
- 7. asp.net web.config suplantación vs identidad de grupo de aplicaciones
- 8. ASP.NET se hace pasar por NT AUTHORITY \ IUSR pero la suplantación está deshabilitada. ¿Error de ASP.NET?
- 9. ¿Qué es la confianza media en Asp.net?
- 10. Suplantación de usuario con Autenticación de formularios de ASP.NET
- 11. IIS 7.5, ASP.NET, suplantación y acceso a C: \ Windows \ Temp
- 12. ¿Qué es VaryByParam en asp.net?
- 13. por qué la autenticación/suplantación de Windows falla en la aplicación asp.net con iis 7.5/windows 7/
- 14. Inicio y suplantación de proceso
- 15. WindowsIdentity.Impersonate en ASP.NET aleatoriamente "Token no válido para la suplantación: no se puede duplicar"
- 16. ¿Qué es ASP.Net MVC?
- 17. ¿Qué es ASP.NET?
- 18. SQL Server Ejecutar suplantación
- 19. Fuga de memoria de suplantación
- 20. En ASP.NET MVC 3, ¿qué es filterContext.IsChildAction?
- 21. ¿Qué es el archivo gpstate en ASP.NET
- 22. ¿Qué es un HttpHandler en ASP.NET
- 23. ¿Qué es un archivo dll.refresh en ASP.Net?
- 24. ¿Qué es la publicación de páginas cruzadas en ASP.NET?
- 25. Suplantación de Windows de C#
- 26. suplantación y Acceso CurrentUser Registro
- 27. Prevención de suplantación de IP
- 28. ¿Puedo desactivar la suplantación solo en un par de instancias?
- 29. Suplantación de identidad en IIS 7.0
- 30. Suplantación de identidad arroja FileNotFoundException con WindowsIdentity en Powershell
Enlace caducado ... – Imad
@ImadoddinIbnAlauddin Reemplacé el enlace por uno que va a la página de archivo de Internet. De hecho, intentaré contactar al autor directamente para ver si puede volver a ponerlo en línea. –