2012-03-29 21 views
5

Ho un server DMZ Web che ospita un'applicazione ASP.NET "Extranet". Voglio che gli utenti debbano autenticarsi a questa applicazione usando lo stesso utente e la stessa password che usano su Windows al lavoro. (stiamo usando Active Directory)Qual è il modo più sicuro per connettersi ad Active Directory da una DMZ?

Voglio sapere qual è il modo migliore - il modo più sicuro - per connettersi dal web server DMZ all'Active Directory.

Per ora ho visto due possibilità:
- RODC
- LDAP su SSL (LDAPS)

ci sono altre possibilità consiglia? Quali altre opzioni dovrei prendere in considerazione? Eventuali limitazioni o potenziali problemi con una di queste soluzioni?

+1

I non sono sicuro di capire questa domanda Qualsiasi server LDAP che si connette dovrebbe supportare SSL o l'operazione estesa StartTLS. I client LDAP non devono utilizzare LDAP se SSL o TLS con crittografia forte non sono supportati. –

+0

Ok ... L'importante è che fino a due settimane fa, abbiamo pensato che il modo migliore per autenticare l'utente era quello di connettersi dal server web direttamente al controller di dominio. Ma il mio amministratore di rete scopre un potenziale difetto ... Allora sto cercando di sapere qual è il modo migliore per farlo: LDAP su SSL direttamente dal web server alla DC o creare un RODC ... – Bestter

risposta

2

Esso esiste un documento di Microsoft parla di che:

Active Directory Domain Services in the Perimeter Network (Windows Server 2008)

Si può anche prendere spunto da Microsoft considerazione sull'installazione di un computer Exchange front-end in una DMZ

Front-End and Back-End Server Topology Guide for Exchange Server 2003 and Exchange 2000 Server

+0

Sì, l'ho già trovato , grazie. – Bestter

+0

Tuttavia, ho ancora una domanda: se alcune porte sono aperte tra DMZ e Intranet, per consentire al controller di dominio di sola lettura di "parlare" con il controller di dominio, come potrebbe essere più sicuro di una connessione diretta dal server Web al controller di dominio ? – Bestter

Problemi correlati