Показать сообщение отдельно
Старый 29.07.2011, 23:46   #27  
gl00mie is offline
gl00mie
Участник
MCBMSS
Most Valuable Professional
Лучший по профессии 2017
Лучший по профессии 2015
Лучший по профессии 2014
Лучший по профессии AXAWARD 2013
Лучший по профессии 2011
Лучший по профессии 2009
 
3,684 / 5788 (200) ++++++++++
Регистрация: 28.11.2005
Адрес: Москва
Записей в блоге: 3
Цитата:
Сообщение от Удвой Покуров Посмотреть сообщение
Вы же понимаете, что claims-based - относится к портальной части?
Нет, к сожалению, не понимаю; я вообще очень слабо ориентируюсь в веб-технологиях Относительно аутентификации в Аксапте я знаю лишь, что AD там прикручено как-то сбоку и как-то криво, в частности, при создании сессии на АОСе клиент зачем-то SID пользователя, в контексте безопасности которого запущен основной поток его процесса, передает АОСу в текстовом виде среди прочих данных, хотя АОС мог бы сам прекрасно получить эту информацию средствами RPC. А поскольку SID произвольного доменного пользователя является общедоступной информацией, у меня в свое время даже была шальная мысль написать exploit, использующий эту особенность для входа в Аксапту под другим пользователем, но времени на это до сих пор не нашлось См. также тему Как дать доступ к Аксапте внешним пользователям?
Цитата:
Сообщение от Удвой Покуров Посмотреть сообщение
У вас usr слой еще не кончился, кстати?
Что вы, с переходом на AX 2009, где снято ограничение на размер AOD-файла в 256Mb, "открылись новые горизонты"!
Цитата:
Сообщение от Удвой Покуров Посмотреть сообщение
как будет проходить аутентификация пользователей
В очень, по-моему, смешном мульте "Сезон охоты" был дикобраз который из разговора выхватывал фразы со словом "братик" Так вот, я на счет политических рассуждений о профитах партнеров и разграничении ответственности судить не берусь, но что касается технических деталей: внизу страницы есть блок "Похожие темы", где буквально первым пунктом идет Microsoft Dynamics CRM Team Blog: Windows Azure AppFabric Integration with Microsoft Dynamics CRM - Step By Step. Там приводится подробный пример в т.ч. использования claims-based аутентификации в случае "облачного" Ms CRM (см. шаг 6 и далее) - вроде как никакого волшебства...