2011-07-15 7 views
0

私たちは、外の世界にさらされているWCFサービスのスイートを持っています。私は新しいサービスをミックスに追加したいと思いますが、私はこれを内部アクセスのみに制限したいのです - 基本的に、私たちのドメイン内です。このセットアップに別のサービスを追加することに対する抵抗は最小限に抑えられますが、内部でアクセスできるようにエンドポイントを設定することはできますか?WCF内部エンドポイントのみ

答えて

1

あなたが私たちのドメイン内によって意味場合は、あなたが最も可能性が高いことができます: - のためのWindows資格情報を使用し、これは相互運用性がありませんし、インターネット上でうまくやっていません

    • netTcpBindingを使用しますあなたのサービス認証。あなたの広告のメンバーでない人は、そのような方法でこれらのメソッドを呼び出すことはできません。
  • 0

    サービスをいくつかのポートにマップし、ドメインマシンだけがそのポートにアクセスできるようにサーバーのファイアウォールを設定します。

    0

    最も抵抗?

    [PrincipalPermission(SecurityAction.Demand, Role = "YourWindowsDomainRole")] 
    

    私はそれは操作が

    で呼び出されたセキュリティコンテキストに依存推測:多分、との操作を飾ります
    関連する問題