Дополнительные сведения об аутентификации в IIS 5.0 см. в статье «Internet Information Services 5.0 Authentication Methods* (http://msdn.micro-soft.com/library/en-us/dnw2kmag00/html/iis5auth.asp).
Способы аутентификации
Существует множество способов аутентификации в Web-приложениях .NKT. Например, можно задействовать один из механизмов, поддерживаемых IIS, либо выполнять аутентификацию в коде приложения. При выборе способа аутентификации следует принять во внимание некоторые или все факторы из перечисленных:
• операционные системы на сервере и клиенте; тип клиентского браузера;
• число пользователей, а также тип и местонахождение базы данных с именами и паролями;
• условия развертывания (где работает приложение — в Интернете или интрасети, находится ли оно за брандмауэром и т. д.);
• тип приложения (например, интерактивный Web-сайт или неинтерактивный Web-сервис);
• степень конфиденциальное-"tt защищаемых данных;
• факторы, влияющие на производительность и масштабируемость;
• требования к авторизации приложения; например, приложение может быть доступно всем или же какие-то его части должны быть доступны зарегистрированным пользователям, а остальные -только администраторам.
Выбор способа аутентификации
Схема, приведенная в приложении А, поможет определить наиболее подходящий способ аутентификации в зависимости от требований конкретного приложения. Для этого ответьте на вопросы, характеризующие клиентскую базу и модель развертывания.
Проанализировав схему, изучите следующие подразделы, каждый из которых содержит более подробные сведения о различных способах аутентификации и схему дальнейших действий, которые помогут принять окончательное решение. В конце этого раздела вы сможете выбрать наилучший
способ аутентификации.
Что представляют собой выбора на схеме
1. Должны ли пользователи регистрироваться? Требуется ли имя пользователя и пароль для доступа к сайту или сервису?
