2010-11-26 5 views
0

私は自分のアプリケーションでazmanロールベースのセキュリティを実装しています。AzManのXML構成またはSQL構成はどちらが安全ですか?

XMLまたはSQLを使用して構成する方法を見てきました。

しかし、私はどちらがより安全であるか理解できません。

私は自分のアプリケーションでクリック一回展開を使用しています。

クリック一回展開でxmlファイルを配布すると、一部のユーザーがXMLファイルを変更して権限のないタスクを実行するとどうなりますか?

SQLサーバーと同じですが、一部のユーザーがSQL Serverに接続して役割を更新するとどうなりますか?

私はどちらがより安全であるか(XMLまたはSQL)を知りたいですか?上記の質問で私に何かを明確にしてもらえますか?

ありがとう、

Venkat。

答えて

0

どちらのオプションもアプリケーションの使用方法と場所によって異なり、どちらもあなたの投稿から推測することはできません。

しかしimhoには、他のものよりも「より安全」なオプションはありません。どちらも、あなたのazmanストアがどのような権限を持っているかを誰がシステムにアクセスできるかに依存しています。 要件に合ったレベルのセキュリティを実現するには、そのすべてを考慮に入れて、エンジニアやアプリケーション管理者に適切な文書を提供する必要があります。

+0

私はアプリケーションを配布するためにクリック一回の展開を使用しています。 AzManにXML設定を使用すると、インストール後にXML設定ファイルがユーザのマシンにダウンロードされます。どのようにすれば、XMLファイルを安全にすることができますか?私にお知らせください? – user521237

+0

許可ファイルをユーザーのマシンにダウンロードする理由は何ですか?あなたはSqlを使用するかどうかにかかわらず、ほとんどのユーザーはローカルマシン上に存在するときにアクセスすることができます。すべてのセキュリティシナリオでは、システムエンジニアリングに依存していますが、地元の認可ストアを使用することで、彼らの生活が難しくなっています。 – Anton

0

SQL Serverデータベースも(SQL Server CEのように)配布していますか?中央に所有されているデータベースを持っているのか、各ユーザーが独自の.sdfファイルを持っているのかは分かりませんでした....

一元管理されたSQL Serverデータベースは、多くの分散XMLファイルに加えて、不正な変更を実行したり、必要な修復を実行しようとする試みを監査します。

関連する問題