Domanda

Mi è stato assegnato il compito di implementare un servizio WCF che utilizza NetMsmqBinding. Ho scritto il servizio e funziona benissimo. Il problema è che all'ultimo minuto mi hanno detto che non ci sarebbe stata l'integrazione di Active Directory. Quindi non so come configurare la sicurezza del servizio. Esiste un tunnel VPN tra le macchine del servizio e del client ma non usano la stessa directory attiva. Per favore, consiglio. Qualsiasi tipo di aiuto o tutorial sarebbe apprezzato.


Il problema è che il servizio non è sempre online. Questo è il motivo per cui l'utilizzo di WCF su MSMQ è preferito per questo scenario. Quindi sto inviando messaggi a senso unico tramite MSMQ - che funziona benissimo. Il mio unico problema è che sono nuovo di WCF e non ho familiarità con la sicurezza di WCF. Vorrei poter firmare e crittografare i messaggi poiché le informazioni da inviare al servizio sono riservate. Vorrei assicurarmi che solo i clienti autorizzati chiamino il servizio. Qualche suggerimento?

È stato utile?

Soluzione

Non sono sicuro di aver capito la tua domanda, quindi correggimi, se sbaglio. Recentemente ho puntato su un servizio WCF ospitato su un computer senza Active Directory disponibile. Lo abbiamo protetto usando i certificati. È un'opzione per te? È abbastanza indolore (se si supera la parte "inserire il certificato nel negozio e dare all'utente corretto accesso ad esso").

Altri suggerimenti

Dovresti essere in grado di sfruttare la trasparenza della rete.

Utilizza i servizi web per comunicare da un sistema all'altro. Potrebbe essere necessario gestire una latenza aggiuntiva, ma dovrebbe essere comunque utilizzabile.

Bene, prima puoi usare la sicurezza di WCF, roba WS- *. Alcune informazioni qui:

In secondo luogo, potresti trovare utile questo blog:

Uno degli articoli sull'invio tra domini menziona questo articolo (Supporto interaziendale):

Che potrebbe aiutarti a configurarlo in generale.

Grazie, Michael, ma questa informazione non è stata utile ...

Ho trovato questo: http://www.codeplex.com /WCFSecurityGuide/Release/ProjectReleases.aspx?ReleaseId=14070 - un libro di " Microsoft Pattern & amp; Pratiche " che descrive in dettaglio la sicurezza in WCF - una lettura obbligatoria per ogni sviluppatore di WCF.

Autorizzato sotto: CC-BY-SA insieme a attribuzione
Non affiliato a StackOverflow
scroll top