Toon posts:

IIS 6.0 en W2003, ASP.NET en PHP en beveiliging websites

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi,

Ik heb de volgende vraag: ik heb een IIS 6.0 / W2003 server met als default website een ASP.NET applicatie. Deze applicatie is in feite niets meer dan een inlogportaal voor een single sign on voor een aantal applicaties op deze webserver (o.a. OWA en een Wiki site). Deze applicaties zijn allemaal allemaal ingesteld als zijnde virtuele directories op de default website. Ik heb dus nu de volgende constructie:

ASP.NET SSO portaaltje
|
| ----- OWA
| ----- Wiki (PHP)
| ----- CRM applicatie (PHP)

Nu is het zo dat de applicaties ook te bereiken zijn buiten de SSO portaal om. Oftewel:

https://server/OWA
https://server/wiki
https://server/crm

Nu is het zo dat de OWA te bereiken moet/mag zijn buiten het portaal om, maar de wiki en de crm app niet. Ik wil dat users zich hiervoor aanmelden via de SSO portaal. De CRM app heeft zelf een inlogprocedure (die ik kan automatiseren vanuit mijn SSO portaal), maar de Wiki niet.

Het is de bedoeling dat interne gebruikers wel deze twee items afzonderlijk moeten kunnen openen zonder in de SSO portaal in te loggen.

Kan iemand mij verder helpen?

Groet, StappenB

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Een WAG* van mijn kant dan: je zal er iets voor moeten bouwen die requests van extranet opvangt en op basis van intra/extranet wel of niet je redirect via je portal.
Je kan eens gaan zoeken hoe dat binnen bijvoorbeeld IIS7 is geregeld met betrekking tot URL authorisation, en hoe rulebased access geregeld is via bijvoorbeeld ISA2006 (reverse proxy).

[ Voor 0% gewijzigd door alt-92 op 16-08-2010 10:55 . Reden: *WAG = Wild ass guess ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Henkje.doc
  • Registratie: November 2005
  • Laatst online: 31-01 12:22
Misschien mogelijk om met Client/Server certificaten te werken? Kun je per site aangeven welke je moet beveiligen.

Gaat het om interne gebruikers of juist ook gebruikers die via internet binnenkomen?