Asp.net mvc 防止在asp.net中多次登录(windows身份验证)

Asp.net mvc 防止在asp.net中多次登录(windows身份验证),asp.net-mvc,asp.net-identity,asp.net-authentication,Asp.net Mvc,Asp.net Identity,Asp.net Authentication,我正在使用ASP.NET MVC和Microsoft Identity framework。应用程序需要支持窗体或基于windows的身份验证。这是部署时配置 安全测试结果的一个要求是阻止用户同时登录。如果web应用程序经过表单验证,那么我可以求助于CookieAuthenticationProvider 并确保cookie在同时登录时无效() 当web应用程序配置为windows身份验证时,我不知道如何实现类似的功能。任何建议都会很有帮助。通过广告多次登录的问题是,用户可以登录到您的站点,然后

我正在使用ASP.NET MVC和Microsoft Identity framework。应用程序需要支持窗体或基于windows的身份验证。这是部署时配置

安全测试结果的一个要求是阻止用户同时登录。如果web应用程序经过表单验证,那么我可以求助于CookieAuthenticationProvider 并确保cookie在同时登录时无效()


当web应用程序配置为windows身份验证时,我不知道如何实现类似的功能。任何建议都会很有帮助。

通过广告多次登录的问题是,用户可以登录到您的站点,然后登录到域中的PC。是“多次登录”吗?我认为应该向您的项目干系人提出防止通过广告多次登录的问题。(我怀疑)经过充分讨论后,这一要求将被取消(对于AD auth)@trailmax我同意这一要求在大多数情况下是不合理的。但是,由于这是银行应用程序,因此提出的问题是用户将通过intranet从office登录。通常不关闭机器。然后用户回家,登录到站点(注意站点是通过intranet和internet公开的)。在这种情况下,用户的计算机不必是域的一部分。通过AD多次登录的问题是,用户可以登录到您的站点,然后登录到域中的PC。是“多次登录”吗?我认为应该向您的项目干系人提出防止通过广告多次登录的问题。(我怀疑)经过充分讨论后,这一要求将被取消(对于AD auth)@trailmax我同意这一要求在大多数情况下是不合理的。但是,由于这是银行应用程序,因此提出的问题是用户将通过intranet从office登录。通常不关闭机器。然后用户回家,登录到站点(注意站点是通过intranet和internet公开的)。在这种情况下,用户的机器不需要是域的一部分。