远程Windows会话的令牌认证

时间:2018-05-02 16:36:55

标签: c# token impersonation

我们正在构建一个应用程序,服务器上的C#api A 正在安全地将域凭据发送到服务器B1,B2,B3 ...,Bn上的C#slaves drones(处理应用程序)。

每个无人机都将使用提供的凭据处理动态远程存储上的物理文件。

我们正在寻找一种方法,使用从服务器A用户名/密码身份验证生成的临时令牌,将凭据从服务器A发送到服务器B1,B2,B3 ...,Bn。

如果无人机遭到入侵,则不希望发送用户名/密码,但我们没有找到一个用例,即令牌从服务器生成并发送到从属无人机。

WindowsIdentity类确实提供了accessstoken,但由于返回的值是句柄和intPtr,因此它不是将结果发送到远程无人机的可行解决方案。 https://msdn.microsoft.com/en-us/library/chf6fbt4(v=vs.110).aspx

由于处理时需要访问物理文件,因此OAuth也可能不会用于提供预期的结果。

是否有可以解决此用例的系统,已知的第三个库或Windows逻辑?

提前致谢。

0 个答案:

没有答案