AXForum  
Вернуться   AXForum > Microsoft Dynamics CRM > Dynamics CRM: Разработка
All
Забыли пароль?
Зарегистрироваться Правила Справка Пользователи Сообщения за день Поиск

 
 
Опции темы Поиск в этой теме Опции просмотра
Старый 23.10.2015, 21:47   #1  
Ion is offline
Ion
Участник
 
332 / 16 (1) ++
Регистрация: 19.12.2012
Single sing-on
Добрый день!

Разработал приложения для сканирования документов и их последующей загрузки на шарик. Проблема в том, что мне хотелось бы реализовать единый механизм аутентификации и авторизация, используя Single sing-on. В данный момент креденшиалы храню в конфигах.
В общем, вопросы:
- насколько трудозатратно реализовать такой механиз;
- какие есть подводные камни.

Спасибо за содержательный ответ
Старый 26.10.2015, 13:50   #2  
Артем Enot Грунин is offline
Артем Enot Грунин
Moderator
Аватар для Артем Enot Грунин
MCBMSS
Злыдни
Most Valuable Professional
Лучший по профессии 2017
Лучший по профессии 2015
Лучший по профессии 2014
Лучший по профессии AXAWARD 2013
Лучший по профессии 2011
Лучший по профессии 2009
 
3,912 / 623 (28) +++++++
Регистрация: 16.08.2007
Адрес: Пермь!
Записей в блоге: 151
Добрый день. Честно говоря, я не понял как ваша задача связана с SSO. Клиентское десктоп приложение может использовать встроенную доменную авторизацию для подключения к шарику и другим системам - для этого ничего не нужно разрабатывать. Если это какой-то автономный сервис - тогда хранить кредентелы вполне допустимо, хотя тоже лучше использовать сервисную учетную запись.

Если нужен содержательный ответ по поводу реализации Claims под SharePoint, тогда рекомендую посмотреть это: http://www.spsstockholm.com/2014/ses...he-real-world/
http://www.youtube.com/watch?v=j6M3hREQYVM
Если кратко - непросто, камней не много, но они скользкие
__________________
http://fixrm.wordpress.com, снятие/наведение порчи. Быстро, дорого, гарантия.

MS Certified Dirty Magic Professional
Старый 26.10.2015, 18:57   #3  
Ion is offline
Ion
Участник
 
332 / 16 (1) ++
Регистрация: 19.12.2012
Цитата:
Сообщение от Артем Enot Грунин Посмотреть сообщение
Добрый день. Честно говоря, я не понял как ваша задача связана с SSO.
На самом деле приложение реализовано на вэб-формах, креденшилы храняться в конфигах, но проблема в том, что если приложение открыть по url, вне СРМ (в данный момент iframe), то можно указать например ИД пользователя и загрузить какие-то файлы на шарик в папку этого клиента.
То есть интересовал такой сценарий: если приложение открыто из СРМ, то давать права что-то делать (был бы SSO, то просто разшарить креденшиалы), если нет, то рубать права, выбрасывать исключение или редайрек на какой-то пейдж.
Старый 26.10.2015, 19:25   #4  
Артем Enot Грунин is offline
Артем Enot Грунин
Moderator
Аватар для Артем Enot Грунин
MCBMSS
Злыдни
Most Valuable Professional
Лучший по профессии 2017
Лучший по профессии 2015
Лучший по профессии 2014
Лучший по профессии AXAWARD 2013
Лучший по профессии 2011
Лучший по профессии 2009
 
3,912 / 623 (28) +++++++
Регистрация: 16.08.2007
Адрес: Пермь!
Записей в блоге: 151
Сделайте доменную авторизацию на приложении, в чем проблема?
__________________
http://fixrm.wordpress.com, снятие/наведение порчи. Быстро, дорого, гарантия.

MS Certified Dirty Magic Professional
Старый 26.10.2015, 20:08   #5  
Ion is offline
Ion
Участник
 
332 / 16 (1) ++
Регистрация: 19.12.2012
Цитата:
Сообщение от Артем Enot Грунин Посмотреть сообщение
Сделайте доменную авторизацию на приложении, в чем проблема?
У нас IFD развернуто
Старый 26.10.2015, 21:32   #6  
Ion is offline
Ion
Участник
 
332 / 16 (1) ++
Регистрация: 19.12.2012
Цитата:
Сообщение от Ion Посмотреть сообщение
У нас IFD развернуто
И доменная авторизация ок
Старый 27.10.2015, 17:48   #7  
Артем Enot Грунин is offline
Артем Enot Грунин
Moderator
Аватар для Артем Enot Грунин
MCBMSS
Злыдни
Most Valuable Professional
Лучший по профессии 2017
Лучший по профессии 2015
Лучший по профессии 2014
Лучший по профессии AXAWARD 2013
Лучший по профессии 2011
Лучший по профессии 2009
 
3,912 / 623 (28) +++++++
Регистрация: 16.08.2007
Адрес: Пермь!
Записей в блоге: 151
Ваше приложение тоже развернуто в интернет? Тогда на нем тоже логично реализовать авторизацию через ADFS. Об этом полно информации в интернет, например: https://msdn.microsoft.com/en-us/lib...vs.110%29.aspx.

Возможно я привел не самый лучший пример. Мы когда-то давно игрались с этим когда изучали и разворачивали ADFS. точно помню, что шаблон веб-приложения в студии поддерживает развертывание приложений с сlaims авторизацией - в интерфейсе есть соответствующие настройки.
__________________
http://fixrm.wordpress.com, снятие/наведение порчи. Быстро, дорого, гарантия.

MS Certified Dirty Magic Professional
За это сообщение автора поблагодарили: Ion (1).
Старый 28.10.2015, 11:00   #8  
Ion is offline
Ion
Участник
 
332 / 16 (1) ++
Регистрация: 19.12.2012
Цитата:
Сообщение от Артем Enot Грунин Посмотреть сообщение
Ваше приложение тоже развернуто в интернет? Тогда на нем тоже логично реализовать авторизацию через ADFS. Об этом полно информации в интернет, например: https://msdn.microsoft.com/en-us/lib...vs.110%29.aspx.

Возможно я привел не самый лучший пример. Мы когда-то давно игрались с этим когда изучали и разворачивали ADFS. точно помню, что шаблон веб-приложения в студии поддерживает развертывание приложений с сlaims авторизацией - в интерфейсе есть соответствующие настройки.
Good! Спасибо, посмотрим что и как)
 

Похожие темы
Тема Автор Раздел Ответов Посл. сообщение
crminthefield: CRM 2011 and ASP.NET Single Sign-on: Use WAUTH for Integrated Web Apps Blog bot Dynamics CRM: Blogs 0 31.10.2013 00:11
gustafwesterlund: Single most important thing when implementing CRM? Blog bot Dynamics CRM: Blogs 0 06.09.2013 17:11
Microsoft Dynamics CRM Team Blog: Importing two or more entities from a Single File Blog bot Dynamics CRM: Blogs 0 09.11.2010 19:05

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход

Рейтинг@Mail.ru
Часовой пояс GMT +3, время: 12:33.
Powered by vBulletin® v3.8.5. Перевод: zCarot
Контактная информация, Реклама.