2011-07-14 67 views
2

根據內部(公司內部網絡)或外部(網絡)用戶授權訪問面向外部網站部分的最佳方式是什麼?部分網站只對公司網絡用戶可用

是IP地址嗅探的唯一方法(不真的喜歡它:S)。我們是否可以使用Active Directory在不影響Web用戶的同時檢查內部用戶?

該網站不需要身份驗證(我們沒有登錄屏幕)。

(ASP.Net MVC3,.NET 4.0)

回答

0

,不使用登錄,則IP地址檢測是實現你的要求最簡單的,但不是萬無一失的方法。

您也可以拒絕匿名訪問,但允許集成身份驗證到內部部分。這意味着只有通過身份驗證的人才能訪問該網站。其他人將被拒絕&你不需要添加任何類型的登錄到應用程序。

西蒙

1

我建議你把它當作兩個獨立的網站 - 一個內部網和外部網站。這爲您提供了更大的部署靈活性,並降低了一個站點上的問題會影響另一個站點的風險。如果您將內部站點部署到沒有外部IP的服務器,則默認情況下它僅限於網絡中的那些用戶。