2

私の状況では、オンプレミスのファイル共有に接続する必要がある Azure Worker ロールがあります。オンプレミスは、VPN 経由で Azure インスタンスに接続されています。Active Directory フェデレーション サービスを使用して、オンプレミス AD を Azure AD と同期します。worker ロールは、特定のファイルをオンプレミスから Azure アカウントの BLOB ストレージにコピーしています。

worker ロールがドメイン アカウントを偽装することは可能ですか? もしそうなら、どのように?または、どうすれば目的を達成できますか?

ありがとう!

4

1 に答える 1

3

以下のクラスを使用してそれを行います

そこで、トークンを渡すことで Impersonate と UndoImpersonation を簡単に呼び出すことができます。資格情報をクラウド環境に安全に保管することが重要であることに注意してください。

using System;
using System.Collections.Generic;
using System.Linq;
using System.Runtime.InteropServices;
using System.Security.Principal;
using System.Text;

namespace Codit.Common.Security
{
    public static class Impersonation
    {
        [DllImport("advapi32.DLL", SetLastError = true)]
        public static extern int LogonUser(string lpszUsername, string lpszDomain, string lpszPassword, int dwLogonType, int dwLogonProvider, out IntPtr phToken);

        [DllImport("advapi32.DLL")]
        public static extern bool ImpersonateLoggedOnUser(IntPtr hToken);  //handle to token for logged-on user 

        [DllImport("advapi32.DLL")]
        public static extern bool RevertToSelf();

        public static object Impersonate(string user, string password)
        {
            string domain = "";
            if (user.IndexOf(@"\") > 0)
            {
                domain = user.Substring(0, user.IndexOf(@"\"));
                user = user.Substring(user.IndexOf(@"\") + 1);
            }

            IntPtr securityToken;

            LogonUser(user, domain, password, 9, 0, out securityToken);
            if (securityToken != IntPtr.Zero)
            {
                var newIdentity = new WindowsIdentity(securityToken);
                WindowsImpersonationContext impersonationContext = newIdentity.Impersonate();

                return impersonationContext;
            }

            throw new InvalidOperationException("The username or password combination was invalid, please verify your settings");
        }

        public static void UndoImpersonation(object impersonationContext)
        {
            var context = impersonationContext as WindowsImpersonationContext;
            if (context != null) context.Undo();
        }
    }
}

もう 1 つの方法は、ローカル リスナーを作成することです (ローカル サーバー上で、必要なアカウントで実行されます)。このリスナーは、ファイルをポーリングし、ブロブ ストアにプッシュすることができます。

于 2013-09-20T14:01:29.037 に答える