2014-10-01 49 views
0

Azure Active Directory用于管理简单网站帐户(最多10个帐户,仅用于登录控制面板)而非SQL成员资格提供程序的优点和缺点或者我自己的数据库中的新伪造身份系统。我从来没有尝试过这种服务,但我喜欢这样一个事实,即我不需要照顾用户的数据库和凭据,我猜想它是免费且非常安全的。有人在生产中测试过它?任何安全建议?谢谢。小型ASP.NET网站的Azure Active Directory

回答

1

其中有很多好处,它是免费的,高度可用的,企业级和基本无管理的 - 所有用于输入和更改密码的流程都已为您执行。此外,它可以用于网站和Web API - 所以如果明天你想为相同的用户群添加一个移动应用程序,我们已经涵盖了你。 关于在生产环境中测试它...是的,今天在生产中使用AAD的应用程序有很多(很多)。 我想这样一个小用例的一个可能的缺点是所有的默认设置都设置为比您在场景中可能使用的更高的安全级别,在用户的更多参与中进行翻译:需要特殊字符的密码模板,强制密码过期等等。当然对我来说这是一件好事,但我很偏向:-) 另一个当前的限制是用户名必须是alias @ yourADdomain的形式,因为今天你不能使用任意字符串。这通常不是什么大问题,但如果你有预先存在的用户名,你就需要坚持下去。

HTH V.