Question

J'ai été chargé d'implémenter un service WCF utilisant NetMsmqBinding. J'ai écrit le service et ça marche bien. Le problème, c'est qu'à la dernière minute, ils m'ont dit qu'il n'y aurait pas d'intégration Active Directory. Donc, je ne sais pas comment configurer la sécurité du service. Il existe un tunnel VPN entre les ordinateurs du service et ceux du client, mais ils n'utilisent pas le même répertoire actif. S'il vous plaît des conseils. Tout type d’aide ou de tutoriel serait apprécié.

Le problème est que le service n'est pas toujours en ligne. C'est pourquoi l'utilisation de WCF sur MSMQ est préférable pour ce scénario. J'envoie donc des messages à sens unique via MSMQ - ce qui fonctionne bien. Mon seul problème est que je suis nouveau à la WCF et que je ne suis pas familiarisé avec la sécurité de la WCF. J'aimerais pouvoir signer et chiffrer les messages, car les informations à envoyer au service sont confidentielles. Je voudrais m'assurer que seuls les clients autorisés appellent le service. Des suggestions?

Était-ce utile?

La solution

Je ne suis pas sûr de comprendre votre question, alors corrigez-moi, si je me trompe. Je me suis récemment ennuyé sur un service WCF hébergé sur un ordinateur sans Active Directory. Nous l'avons sécurisé en utilisant des certificats. Est-ce une option pour vous? C'est assez simple (si vous dépassez la partie "Mettez le certificat dans le magasin et donnez l'accès à l'utilisateur correct").

Autres conseils

Vous devriez pouvoir tirer parti de la transparence du réseau.

Utilisez les services Web pour communiquer d’un système à l’autre. Vous devrez peut-être faire face à une latence supplémentaire, mais celle-ci devrait toujours être utilisable.

Eh bien d’abord, vous pouvez utiliser la sécurité de la WCF, le logiciel WS- *. Quelques informations ici:

Deuxièmement, ce blog pourrait vous être utile:

L'un des articles sur l'envoi de plusieurs domaines mentionne cet article (support inter-entreprises):

Ce qui pourrait vous aider à le configurer en général.

Merci, Michael, mais cette information n’a pas été utile ...

J'ai trouvé ceci: http://www.codeplex.com /WCFSecurityGuide/Release/ProjectReleases.aspx?ReleaseId=14070 - Un livre de " Microsoft Pattern & amp; Pratiques " qui décrit en détail la sécurité dans WCF - une lecture indispensable pour tous les développeurs WCF.

Licencié sous: CC-BY-SA avec attribution
Non affilié à StackOverflow
scroll top