IIS 7.5和asp.net;登录页面的安全性如何

时间:2012-03-06 13:52:52

标签: asp.net security iis-7.5

我想通过添加某种形式的网络文件夹密码保护来应用基本的第二级安全性,这样我们只允许使用全局用户名和密码的用户访问我们使用表单的登录页面基于身份验证 我不确定这是从IIS管理器(Windows 7)还是通过编辑web.config文件完成的?

2 个答案:

答案 0 :(得分:0)

如果您使用google进行“表单身份验证IIS”,则返回的第一项是:

http://msdn.microsoft.com/en-us/library/ff647070.aspx

这可以很好地解决这个问题。

如果您需要将其应用于特定文件夹,请在web.config中使用locationauthorization,如下所示:

http://msdn.microsoft.com/en-us/library/b6x6shw7(v=vs.100).aspx

答案 1 :(得分:0)

我一直处于同样的境地。鉴于您无法在IIS中同时启用表单身份验证和基本/ Windows身份验证,我们最终使用Helicon Ape和.htaccess文件进行基于摘要的身份验证,并将Web应用程序本身配置为使用表单身份验证。到目前为止它运作良好。由于客户要求,我们需要这个。我不会在实践中推荐这个。对于必须登录两次的用户来说,这非常烦人。