Resumen: Esquema de Acceso de IIS
Requisitos de finalización
Resumen: Esquema de Acceso de IIS
Hemos visto en los temas anteriores que hay varias restricciones aplicables a la hora de acceder a contenidos web. A modo de resumen, detallaremos aquí a modo de resumen todas las que se aplican y el orden en el que lo hacen. Cuando un cliente accede a un contenido se sigue la siguiente secuencia de pasos:
- ¿Está la IP del cliente en la lista de IPs restringidas?
- SI: Se devuelve un error 403.6 Access Forbidden
- ¿La identidad del usuario puede acceder al recurso? (veremos más sobre autenticación en el próximo tema)
- NO: Se devuelve un error 401 Access Denied
- ¿El usuario tiene permisos web suficientes para acceder al recurso?
- NO: Se devuelve un error 403 Access Forbidden
- Si hay otro módulo de seguridad (Ej.: ASP .NET Impersonation) la petición se le redirige en esta fase. Este módulo tomaría el control de la autenticación y lo que pase ya depende completamente del mismo.
- ¿El usuario tiene permisos NTFS suficientes para acceder al recurso?
- NO: Se devuelve un error 401 Access Denied
- Si finalmente se pasan todos estos filtros, la petición es procesada por IIS
La siguiente imagen muestra el proceso descrito:

Última modificación: domingo, 1 de agosto de 2010, 14:48