2013-07-17 18 views
1

我試圖在ASP.NET中實現模擬。我正在關注這個URL在ASP.NET中冒充而未聲明密碼

微軟精美地解釋了這個過程。

不過,我有點懷疑在web.config中宣佈密碼

有什麼辦法,我們就可以實現模擬不宣密碼?

如果您想使用的用戶名和密碼,你必須存儲在某個地方模擬謝謝

+1

相關:http://stackoverflow.com/questions/2912903/how-to-use-hashed-password-in-impersonate-of-asp-net?rq=1 –

+2

你可以試試Mode =「 Windows「,它將模仿集成安全性。 –

+0

您希望貴組織中任何機器上的任何代碼能夠說出「我真的是首席執行官,相信我」,只需將自己置於一個asp.net網站中即可? –

回答

1

但這裏的事情的清單,你可以嘗試:

  • 不要存放憑據,但要求用戶鍵入他們這將從你(用戶離開公司,密碼過期等除去維護頭痛。 )
  • 將憑證存儲在web config using encryption
  • 使用Windows模擬,其中當前登錄的用戶自動傳遞安全描述符。