サーバー側で WCF を使用する WPF クライアント/サーバー アプリケーションがあります。現在、セキュリティで保護されていないため、Active Directory のユーザーベース用にセキュリティで保護したいと考えています。アプリケーションは、Active Directory アカウント (SID、SAM など) への参照を介してユーザーのプロファイルにアタッチできる独自の役割/権限データベースをホストする必要があります。
セキュリティを実装するためのいくつかの手順と、ユーザーがアプリケーション内で持っている役割/権限を理解する必要があります。
- Active Directory によって承認された ID のみを許可するように WPF アプリケーションを取得するにはどうすればよいですか? 誰かがローカル ユーザー アカウントを使用してローカル コンピューターにログインした場合、明らかに WPF 実行可能ファイルを実行するためのアクセス権を持っています。これはapp.configの構成オプションで、認証をWindowsに設定するだけで残りは処理されるasp.net web.configと同じですか?
- ユーザーが有効な Active Directory ユーザーであることが証明されたら、ユーザーの WindowsIdentity をデータベース内のテーブルのロールに結び付ける最善の方法は何ですか? これは、カスタム RoleProvider を使用してアプローチするのが最善ですか?
これらの点を結び付けるのに役立つ適切なドキュメントはありますか? 私が読んだすべての WIF ドキュメントと私が見たすべてのチュートリアルのため、これらは私にとって意味をなさず、どこにも説明されていないように見える唯一のビットです。
WCF をセキュリティで保護する必要があることはわかっていますが、これは ASP.NET のように比較的単純であり、実際には正しく構成するだけで、残りは発生するだけであると理解しています。