12.07.2015 Views

De la seguridad en Servicios Web para .Net - Willy .Net

De la seguridad en Servicios Web para .Net - Willy .Net

De la seguridad en Servicios Web para .Net - Willy .Net

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>De</strong>shabilitar el accesoanónimo <strong>para</strong> el directorioraíz virtual del servicio <strong>Web</strong>Habilitar <strong>la</strong> aut<strong>en</strong>ticaciónintegrada de Windows <strong>para</strong>el directorio raíz virtual de<strong>la</strong> aplicación <strong>Web</strong>Configurar ASP.NET (host del servicio <strong>Web</strong>)PasoConfigurar ASP.NET <strong>para</strong>utilizar <strong>la</strong> aut<strong>en</strong>ticación deWindowsMás informaciónModifique el archivo <strong>Web</strong>.config del directorio virtual delservicio <strong>Web</strong>.Establezca el elem<strong>en</strong>to como se indicaa continuación:Configurar ASP.NET <strong>para</strong><strong>la</strong> sup<strong>la</strong>ntaciónModifique el archivo <strong>Web</strong>.config del directorio virtual delservicio <strong>Web</strong>.Establezca el elem<strong>en</strong>to como se indica acontinuación:Nota: este paso sólo es necesario si se desea transferir elcontexto de <strong>seguridad</strong> del l<strong>la</strong>mador original al sigui<strong>en</strong>t<strong>en</strong>ivel indirecto (una base de datos por ejemplo) a travésdel servicio <strong>Web</strong>. Si está habilitada <strong>la</strong> sup<strong>la</strong>ntación, e<strong>la</strong>cceso a los recursos (tanto local como remoto) utilizaráel contexto de <strong>seguridad</strong> del l<strong>la</strong>mador original sup<strong>la</strong>ntado.Si sus necesidades se limitan a permitir comprobacionesde autorización por usuario <strong>en</strong> el servicio <strong>Web</strong>, nonecesitará utilizar <strong>la</strong> sup<strong>la</strong>ntación.Más informaciónPara obt<strong>en</strong>er más información acerca de cómo configurar <strong>la</strong> delegación Kerberos,consulte "Cómo implem<strong>en</strong>tar <strong>la</strong> delegación Kerberos <strong>para</strong> Windows 2000" <strong>en</strong> <strong>la</strong>sección de refer<strong>en</strong>cia de este manual.Cred<strong>en</strong>ciales explícitas con aut<strong>en</strong>ticación básica omediante Formu<strong>la</strong>riosComo alternativa a <strong>la</strong> delegación Kerberos, puede utilizar <strong>la</strong> aut<strong>en</strong>ticación básica omediante Formu<strong>la</strong>rios <strong>en</strong> <strong>la</strong> aplicación <strong>Web</strong> <strong>para</strong> capturar <strong>la</strong>s cred<strong>en</strong>ciales del cli<strong>en</strong>tey utilizar a continuación <strong>la</strong> aut<strong>en</strong>ticación básica (o integrada de Windows) <strong>para</strong> elservicio <strong>Web</strong>.Gracias a este <strong>en</strong>foque, <strong>la</strong> aplicación <strong>Web</strong> ti<strong>en</strong>e a su disposición <strong>la</strong>s cred<strong>en</strong>ciales delcli<strong>en</strong>te <strong>en</strong> formato de texto sin cifrar. Éstas se pued<strong>en</strong> transferir al servicio <strong>Web</strong> através del proxy de servicio <strong>Web</strong>. Para hacerlo, escriba el código pertin<strong>en</strong>te <strong>en</strong> <strong>la</strong>aplicación <strong>Web</strong> que le permita recuperar <strong>la</strong>s cred<strong>en</strong>ciales del cli<strong>en</strong>te y configurar elproxy.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!