29.02.2016 Views

Manual Sigeas

Guia do operador e administrador

Guia do operador e administrador

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

16<br />

Digest<br />

credenciais são solicitados a fornecer um nome de usuário e senha.<br />

Segurança integrada<br />

do Windows (também<br />

conhecida como<br />

segurança NTLM)<br />

(Opção de segurança do IIS) Se o usuário que faz a solicitação já foi<br />

autenticado em uma rede com base no Windows, o IIS pode passar<br />

as credenciais do usuário ao solicitar acesso a um recurso.<br />

Autenticação de<br />

Certificado<br />

(Opção de segurança do IIS) Nesse cenário, o cliente tem um<br />

certificado — uma identificação digital — que foi obtido de uma fonte<br />

de terceiros.A identidade mapeada para o certificado de cliente é<br />

passado para ASP.NET.<br />

Kerberos<br />

(Opção de segurança do IIS) O protocolo de autenticação Kerberos<br />

define as interações entre um cliente e uma rede de serviço de<br />

autenticação conhecido um como Key Distribution Center<br />

(KDC).Windows 2000 e 2003 implementam um KDC como o serviço<br />

de autenticação em cada controlador de domínio.<br />

Autenticação do<br />

Windows<br />

(Opção de segurança ASP.NET) Integra com as opções de<br />

segurança do IIS anteriormente listadas.O ASP.NET leva o símbolo<br />

de segurança criado pelo IIS e o torna disponível como um<br />

objeto WindowsPrincipal definido como o valor da<br />

propriedade Userdo atual HttpContext.<br />

Autenticação de<br />

formulários<br />

(Opção de segurança ASP.NET) Se um usuário precisa ser<br />

autenticado, ASP.NET redireciona a solicitação para uma página que<br />

você especificar.Esta página geralmente contém um formulário no<br />

qual você obtém informações do nome de usuário.(Para segurança<br />

extra, o formulário pode ser trocado usando protocolo HTTPS.)<br />

Quando seu aplicativo obtém as informações do formulário, ele pode<br />

executar uma verificação das credenciais do usuário específica do<br />

aplicativo.Um ponto importante é que o processo de autenticação<br />

está sob seu controle (diferente do IIS), que permite que você<br />

especifique a aparência do formulário e como você escolhe<br />

armazenar informações do usuário.<br />

Se um usuário é autenticado com êxito, ASP.NET emite um cookie<br />

criptografado contendo um símbolo que identifica o usuário para<br />

acessos subsequentes.<br />

Autenticação de formulários é a escolha mais fácil para aplicativos<br />

ASP.NET na interconexão de redes públicas porque ela fornece a você um<br />

considerável controle sobre como os usuários são autenticados e permite que<br />

você armazene autenticação em um símbolo no navegador.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!