Startseite > Archiv > Rollenbasierte Sicherheit im Intranet

Rollenbasierte Sicherheit im Intranet

dotnetpro 2/2005 Von Jörg M. Freiberger erschienen in dotnetpro 2/2005 auf Seite 100
Code:
Keine Bewertung

Guten Webanwendungen muss ein Spagat gelingen: Einerseits sollen sie öffentlich zugänglich sein. Andererseits sollen die sicherheitskritischen Funktionen nur wenigen berechtigten Personen vorbehalten sein. dotnetpro erläutert die Grundlagen eines Sicherheitskonzepts fürs Web. Den Ausgangspunkt bildet das Szenario einer Intranet-Anwendung mit ASP.NET.

Artikel Download

Als Abonnent können Sie den gesamten Artikel als PDF abrufen und die zugehörigen Quelltexte direkt downloaden.

Sie sind bereits Abonnent? Dann registrieren Sie Ihr Abonnement jetzt online und greifen Sie sofort auf das komplette Artikelarchiv zu.

Einzelheft-Bestellung

Sie interessieren sich für diesen Artikel und haben noch kein Abonnement? Dann bestellen Sie doch einfach diese Ausgabe der dotnetpro als Einzelheft.

Abo-Bestellung

Probeabo
Wenn Sie die dotnetpro kennenlernen wollen, ist das Probeabo genau richtig für Sie. Lesen Sie die aktuelle sowie die kommende Ausgabe zu einem besonders günstigen Preis.








Abo
Wenn Sie die neue Ausgabe der dotnetpro als Erster lesen wollen, dann liegen Sie mit einem Abo genau richtig – zwölf Mal pro Jahr druckfrisch in Ihrem Briefkasten und das noch bevor das Heft am Kiosk erhältlich ist.

Sie finden diesen Artikel interessant? Dann helfen Sie anderen ihn zu finden und kicken Sie ihn bei www.dotnet-kicks.de!

Tags

0kannindenApplicationPool   1002   1022   2000   2003   2004   2005101   2005www   A0502SicherheitListing   Abbil   abbildet   Abbildung   Abbildung1   Abbildung2   Abbildung3   Abbildung4   Abbildung5   aber   abgewogen   absolut   absolute   abzuraten   Account   AccountaufdieWebsitezugreift   Accounts   Administra   Administration   Administrator   Administratoren   Administrators   administriert   Ähnliches   Aktion   Aktionen   aktuellen   alle   aller   Allerdings   allow   also   ande   andere   anderen   anderer   AndererseitssollendiesicherheitskritischenFunktionennurwenigenberechtigten   anderes   Anforderungen   angegeben   Angenommen   angepasstes   Angreifer   Angriff   Angriffe   Angriffen   annehmbaren   anonymen   Anschluss   anstelle   Anteil   Anwendern   Anwendung   Anwendungen   AnwendungimIntranetmit   AnwendungimIntranetunter   AnwendungmitASP   arbei   arbeiten   arbeitet   Archi   Architekt   Artikel   Aspekte   aspnet   ASPNET_WP   ASPX   Assembly   Attributen   auch   Auditing   Auditings   aufgebaut   Auftraggeber   Aufwand   ausgeschaltet   ausgestattet   ausschließlich   Ausschnitt   Authentication   Authentifi   Authentifizie   authentifizier   Authentifizierung   authorization   Auto   automatisch   Autor   bank   barfuß   basiert   beachten   bedeutet   beeinflussen   beginnen   Behind   beiden   beim   Beispiel   beispielsweise   bekannt   benötigt   Benutzer   benutzerfreundlich   Benutzern   Benutzername   Berechti   Berechtigungen   Berei   Bereich   Bereiche   bereits   beschränkte   besonderem   bessere   bestimmen   bestimmt   Besucher   Betriebs   Betriebssystem   Betriebssystems   betrifft   bevorzu   beziehungs   beziehungsweise   bietet   bination   Blick   BlogvonJörgFreiberger   bringt   Browsers   buch   Businesslogik   chen   chende   cherheit   cherheitsanforderungen   Client   Code   comoderseineUsergroupwww   Computer   config   Cookies   count   curity   dadurch   dafür   danken   dann   daran   darf   dargestellt   dass   Datei   Dateien   Dateisystem   Daten   Datenbank   Datenbankzugriff   Datenbankzugriffskomponente   Datenzu   dazu   DEBUG   definierte   dell   dementsprechend   DenAusgangspunktbildetdasSzenarioeinerIntranet   denn   deny   derAccount   dernewtelligenceAG   ders   derselben   deshalb   Developer   Dienste   dient   dies   diese   diesem   dieser   dieses   direkt   dllhost   doch   Domä   Domäne   Dort   dotnetpro   dotnetproerläutertdieGrundlageneinesSicherheitskonzeptsfürs   dows   drei   dringend   duell   dukt   duktes   dung   durch   durchaus   durchführen   durchgeführt   eben   ebenfalls   eher   eige   eigene   eigenen   eigenes   eigens   eine   einem   einemWin   einen   einer   einerseits   Einerseitssollensieöffentlichzugänglich   eines   einfach   einfachen   einge   eingerich   eingerichtet   eingeschränkt   einige   einmal   Einsatz   Einspa   Einstellungen   Eintrag   Eintragam6   einziges   einzugehen   einzurich   empfiehlt   Endanwen   Endanwender   Endanwenders   Endbenutzer   Enterprise   entspre   entsprechen   entsprechend   entsprechende   entsprechenden   entsprechendes   entweder   Entwickler   erfolgen   erfolgt   erforderlich   ergibt   erhält   EristAu   Erlangen   ermittelt   ermittelte   ermöglicht   ernüchternd   errei   erreichen   erst   erstellen   erstellt   erwähnten   etwa   Explorer   externen   Fachbücherund   Fall   Fällen   fällt   festgelegt   Firewalls   Flexibilität   Folgenden   Form   Forms   Frage   Freibergerist   früher   Funk   Funktion   funktioniert   ganz   Gast   geändert   geändertwerden   geeigneten   geführt   Gegen   gegenüber   Gegenwert   gehend   gehören   geht   gekapselten   gemeinsa   genannter   genauso   gence   GenericPrincipal   geplant   gerade   geschützt   gesetzt   gestellt   gesunden   gesundes   gibt   gilt   gleichzeitig   greifen   griffsschicht   große   größte   Gruppe   gungen   gute   GutenWebanwendungenmusseinSpagatgelingen   haben   halb   hält   hängt   head   heran   heraus   Herausforderung   hier   hierbei   hierzu   Hilfestellung   hindurch   hinweg   hows   HTTP   iden   Identität   Identitäten   identity   Ihnen   ImIIS6   imlokalenIntranetdieAuthentifizierungei   immer   Impersonation   Implementie   implementiert   Implementierung   indivi   Information   innen   inner   innerhalb   Installation   installiert   integrierte   integrierten   Integrierter   inter   Interesse   interface   internen   Internet   Intra   Intranet   Intranetanwendung   irgend   irgendeiner   jedem   jeden   jeder   jederVortrag   jedes   jedoch   jeweilige   jeweiligen   jeweils   Joerg   joergf   JörgM   kann   kannt   kapselt   Katalog   keine   keinen   keinesfalls   keit   kennen   Kerberos   klar   klarere   Klasse   kleines   klingen   knacken   Know   komfortabel   kommen   Kommt   Komponente   KomponentefürdenZugriffaufeinenSQLServer   komponentenweise   Konfigu   Konfiguration   Konfigurations   Konfigurationsdatei   KonfigurationseinstellungenfüreineASP   konfigurieren   konfiguriert   können   konnte   Kunde   Lack   lassen   laufen   läuft   Laufzeit   leistungs   Leser   letzte   liegt   Listing   Login   loginUrl   loka   lokale   lokalen   Lösung   Lösungsvorschlag   Lösungswegen   machen   Manager   Mapping   Maschi   Maschine   mehr   mehrere   meisten   Merkmal   Microsoft   Microsofts   MitdemInternetExplorerkann   mitdemSchwerpunkt   Mitte   Mitteln   mittelt   mittransportiert   möchte   Mode   Modulen   Möglichkeit   muss   nach   nämlich   nannten   nario   natürlich   Neben   neerundCoachbei   negativ   nesBenutzersautomatischvorgenommen   NETSDK   NETsicher   Network   Netzwerkressourcen   newtelli   newtelligence   nicht   nichts   niederrhein   noch   Notwendiges   nutzen   nutzt   Nutzung   Objekt   oder   OKTOBER   originale   Pass   Passport   Passwort   Performanz   Personenvorbehaltensein   personifizierung   Position   POST   potenziellen   Preis   Principal   Principals   Problem   Procedures   protected   Protokollieren   protokolliert   Proxies   Prozess   Prozesse   Prozesses   Prozessgrenze   Prozessmo   recht   Rechte   Rede   Regel   reichenihnüberwww   reicht   rerseits   Ressource   Ressourcen   rieren   Risiko   roles   Rolle   Rollen   Rollenbasierte   rollenbasierten   RollenbasierteSicherheitimIntranet   RollenbasierteSicherheitin   RollenspielmitASP   rung   rungen   rungslösungen   Sachbearbeiter   Sämtliche   Satz   saubere   sauberen   schen   schon   schränkte   schriebene   schuh   schutz   Security   sehen   sehenoder   sein   seine   seinem   seinen   seiner   seines   Seiten   selbst   Senden   SeniorSoftwareEngi   sere   Server   Servern   Service   sich   sicher   sichergestellt   Sicherheit   Sicherheits   Sicherheitsanforderungen   Sicherheitseinstellungeninder   Sicherheitsoptionen   sicherheitstechni   sicherlich   Sieer   siehe   sign   sind   Single   sinnvoll   sites   sitzen   Software   sogar   soll   Sollte   sorgen   sorgfältig   spät   Spiel   spielen   spielhaft   spielt   sprachen   SprachenAlle   sprechende   sprechenden   sprichthäufigaufKonferenzen   staff   Ständen   startet   stattfinden   steht   steigern   stellungenderAccountfürdenASP   sten   Sternchen   Stored   Suchen   sung   system   Systeme   Systems   tatsächlich   TechnikASP   Technologie   teilte   tektur   tenbank   tere   teuer   teurer   Thema   thentifiziert   thentifizierter   thentifizierungeinstellen   thentifizierungsmechanismus   Thread   Threads   tioniert   tität   Token   tormehrerer   Trennung   triebssystems   true   übel   über   ÜberdenIISdieArtderAu   Umständen   unabhängig   unter   unterstützt   unterstützung   ursprünglichen   User   Users   Verbs   verdeutlicht   Verhältnis   verkraften   verlangt   verlieren   verloren   versetzen   Version   verstanden   verwenden   verwendet   Verwendung   VerwendungeinerCOM   Voraussetzungen   vordefinierte   vorgenommen   vorhanden   vorstellbar   Vorteile   vorzunehmen   w3wp   Wahl   Wahrheit   wäre   Weban   Webanwendung   Webanwendungfür   Webserver   Websites   weise   weitergereicht   welche   welcher   welches   wendung   Wenn   wenndiesermitseinem   werden   Werkzeuge   Wert   Wesentlichen   weshalb   wieder   WINDOWS   WindowsPrincipal   wird   wirdund   wirkt   wollte   worden   Worker   Wort   worten   wurde   zeigt   zess   ziehungsweise   zierung   zugeordnet   zugreifen   zugreift   Zugriff   ZugriffaufeinenSQLServer   Zugriffscode   Zugriffsschutz   Zuhilfenahme   zusammen   zusätzliche   zuständig   zuständigen   zuzugreifen   Zwar   zwischen

Login
Sie sind nicht eingeloggt.

Login & Registrierung
Abo bestellen





Anzeige





Newsletter
Tragen Sie Ihre E-Mailadresse für den kostenlosen Newsletter von dotnetpro ein.


Umfrage
Wie zufrieden sind Sie mit Ihrem Gehalt?




Ergebnis anzeigen