12.07.2015 Views

De la seguridad en Servicios Web para .Net - Willy .Net

De la seguridad en Servicios Web para .Net - Willy .Net

De la seguridad en Servicios Web para .Net - Willy .Net

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Paso<strong>De</strong>shabilitar el accesoanónimo <strong>para</strong> el directorioraíz virtual de <strong>la</strong> aplicaciónMás informaciónHabilitar <strong>la</strong> aut<strong>en</strong>ticaciónbásicaNota: <strong>la</strong> aut<strong>en</strong>ticación básica del servidor de aplicaciones(servicio <strong>Web</strong>) permite que el servicio <strong>Web</strong> transfiera elcontexto de <strong>seguridad</strong> del l<strong>la</strong>mador original a <strong>la</strong> base dedatos (dado que el nombre de usuario y <strong>la</strong> contraseña dell<strong>la</strong>mador están disponibles <strong>en</strong> formato de texto sin cifrar ypued<strong>en</strong> utilizarse <strong>para</strong> responder a los desafíos deaut<strong>en</strong>ticación de red desde el servidor de bases de datos).Si no necesita transferir el contexto de <strong>seguridad</strong> dell<strong>la</strong>mador original más allá del servicio <strong>Web</strong>, considere <strong>la</strong>posibilidad de configurar IIS <strong>en</strong> el servidor de aplicaciones<strong>para</strong> que utilice <strong>la</strong> aut<strong>en</strong>ticación integrada de Windows,puesto que con ello se mejora <strong>la</strong> <strong>seguridad</strong> y <strong>la</strong>scred<strong>en</strong>ciales no se transmit<strong>en</strong> a través de <strong>la</strong> red ni estándisponibles <strong>para</strong> el servicio <strong>Web</strong>.Configurar ASP.NET (servicio <strong>Web</strong>)PasoConfigurar ASP.NET <strong>para</strong>utilizar <strong>la</strong> aut<strong>en</strong>ticación deWindowsMás informaciónModifique el archivo <strong>Web</strong>.config del directorio virtual delservicio <strong>Web</strong>.Establezca el elem<strong>en</strong>to como se indicaa continuación:Configurar el servicio <strong>Web</strong>de ASP.NET <strong>para</strong> <strong>la</strong>sup<strong>la</strong>ntaciónModifique el archivo <strong>Web</strong>.config del directorio virtual delservicio <strong>Web</strong>.Establezca el elem<strong>en</strong>to como se indica acontinuación:Nota: este paso sólo es necesario si se desea transferir elcontexto de <strong>seguridad</strong> del l<strong>la</strong>mador original al sigui<strong>en</strong>t<strong>en</strong>ivel indirecto (una base de datos por ejemplo) a travésdel servicio <strong>Web</strong>. Si está habilitada <strong>la</strong> sup<strong>la</strong>ntación, e<strong>la</strong>cceso a los recursos (tanto local como remoto) utilizaráel contexto de <strong>seguridad</strong> del l<strong>la</strong>mador original sup<strong>la</strong>ntado.Si sus necesidades se limitan a permitir comprobacionesde autorización por usuario <strong>en</strong> el servicio <strong>Web</strong>, nonecesitará utilizar <strong>la</strong> sup<strong>la</strong>ntación.Subsistema de confianzaEl modelo del subsistema de confianza constituye un <strong>en</strong>foque alternativo (máss<strong>en</strong>cillo de implem<strong>en</strong>tar) <strong>para</strong> <strong>la</strong> transmisión del contexto de <strong>seguridad</strong> del l<strong>la</strong>madororiginal. En este modelo existe un límite de confianza <strong>en</strong>tre el servicio <strong>Web</strong> y <strong>la</strong>aplicación <strong>Web</strong>. El servicio <strong>Web</strong> confía <strong>en</strong> <strong>la</strong> aplicación <strong>Web</strong> <strong>para</strong> que aut<strong>en</strong>tique yautorice correctam<strong>en</strong>te a los l<strong>la</strong>madores, antes de que permitir que <strong>la</strong>s solicitudes

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!