Hola a todos,
Desde hace tiempo hemos planteado cambiar de SQL Authentication a Windows
Authentification. Creo que nos podría solucionar tener el control de acceso
a base de datos mediante políticas de grupo. Pero el problema que nos hemos
encontrado es con IIS y no lo hemos querido abordar por temas de tiempo.
Me explico trabajamos con tres tipos de estructuras sencillas:
Extranet --> IIS (Asp) (Anonymous Access) --> SQL Server
Intranet --> IIS (Asp) (Windows Authenfication) --> SQL Server
Programa (C#, VB, ...) --> SQL Server
Me gustaría conocer como se dan soluciones a la capa de IIS donde acceda
alguien del dominio (intranet) ó no (caso extranet).
Sé de casos en que hacen una capa intermedia entre IIS y SQL Server, que se
ejecuta con un usuario específico del dominio (mediante el Servicios de
componentes --> Aplicaciones COM +). La estructura quedaría de la siguiente
forma:
Extranet --> IIS (Asp) (Anonymous Access) --> Componente COM+--> SQL Server
Pero personalmente me parece un poco "ñapa" ya que al final sigue ejecutando
las consultas un usuario predefinido (para eso ya tenemos "SQL
Authentification").
¿Es ésta la mejor solución? ¿Otras soluciones?
Se agradece cualquier ayuda.
Leer las respuestas