Planungsschritt 3: Planen der Datenquelleneinstellungen

von Keith Newman und Robert McMurray

Berücksichtigen Sie in dieser Phase der Erstellung Ihrer Website die Datenspeicherungsanforderungen Ihrer ASP.NET Anwendung. In den folgenden Abschnitten werden verschiedene in IIS verfügbare Datenquelleneinstellungen beschrieben:

3.1. Datenquellenverbindungszeichenfolgen

Eine Verbindungszeichenfolge stellt die Informationen bereit, die eine Anwendung oder ein Anbieter für die Kommunikation mit einer bestimmten Datenbank benötigen muss. Eine Verbindungszeichenfolge stellt in der Regel den Server oder speicherort des Datenbankservers, die zu verwendende Datenbank und die Authentifizierungsinformationen bereit. Mit einer Verbindungszeichenfolge können Sie eine zentrale Verbindung mit Datenbanken aus Anwendungen mit verwaltetem Code herstellen.

Wenn eine Konfigurationseinstellung hinzugefügt wird, wird die Einstellung auf lokaler Ebene und auf allen untergeordneten Ebenen hinzugefügt, die die Konfigurationseinstellung erben.

Geben Sie die folgenden Informationen an, um eine Verbindungszeichenfolge zu IIS hinzuzufügen:

  • Geben Sie einen Namen für die Verbindungszeichenfolge an. Dieser Name muss derselbe Name sein, auf den Sie im Anwendungscode verweisen, um Daten aus der Datenbank abzurufen.
  • Geben Sie den Server an, auf dem sich die Datenbank befindet.
  • Geben Sie den Namen der Datenbank an.
  • Geben Sie die Anmeldeinformationen an, es sei denn, die integrierte Windows-Authentifizierung wird verwendet.

3.2. ASP.NET Anbieter

ASP.NET 2.0 umfasst mehrere Dienste, die den Zustand in einer Datenbank oder einem anderen Datenspeicher speichern. Ein Anbieter ist ein Softwaremodul, das eine einheitliche Schnittstelle zwischen einem dieser Dienste und einer Datenquelle implementiert. In IIS 7 können Sie den Standardanbieter für Ihre Anwendung festlegen. Sie können auch die Anbietereigenschaften konfigurieren. Beispielsweise ist "Benutzer " ein anbieterbasiertes Feature, bei dem ein Anbieter die Benutzerdaten in SQL speichert, während ein anderer Anbieter die Benutzerdaten in einer Textdatei speichert.

Fügen Sie einen Anbieter in IIS hinzu, wenn Sie über eine Anwendung verfügen, die einen anbieterbasierten Dienst zum Speichern von Daten in einer Datenbank oder einem anderen Datenspeicher verwendet. Beispielsweise ist der Sitzungsstatusdienst in ASP.NET ein anbieterbasierter Dienst, der den Sitzungsstatus pro Benutzer verwaltet, indem er ihn im Prozess (im Arbeitsspeicher in der Anwendungsdomäne der Hostanwendung), im Arbeitsspeicher in einem externen Prozess (dem "Zustandsserverprozess") oder in einer Microsoft SQL Server-Datenbank speichert.

Durch Hinzufügen einer Konfigurationseinstellung wird die Einstellung auf lokaler Ebene und allen untergeordneten Ebenen hinzugefügt, die die Einstellung erben.

Geben Sie die folgenden Konfigurationsinformationen an, um einen Anbieter für Ihre Anwendung hinzuzufügen:

  • Wählen Sie das IIS-Feature aus, das vom Anbieter angeboten werden soll: .NET-Profile, .NET-Rollen oder .NET-Benutzer.

  • Wählen Sie den Anbietertyp aus.

  • Benennen Sie den Anbieter.

  • Wenn das ausgewählte Feature .NET-Benutzer ist, wählen Sie eine der folgenden Anbieterverhaltensweisen, die Sie verwenden möchten:

    • Passwortzurücksetzung aktivieren
    • Aktivieren des Kennwortabrufs
    • Erfordert Frage und Antwort
    • Erfordert eindeutige E-Mails
    • Speichern des Kennworts im sicheren Format
  • Geben Sie den Namen der Verbindungszeichenfolge für die Datenbank an.

  • Geben Sie den Namen der Anwendung ein.

3.3. .NET-Profile

Das .NET-Profilfeature ordnet Informationen einem einzelnen Benutzer zu und speichert die Informationen in einem beständigen Format. Mit .NET-Profilen können Sie Benutzerinformationen verwalten, ohne dass Sie eine eigene Datenbank erstellen und verwalten müssen.

In .NET-Profil können Sie Eigenschaften oder Gruppen hinzufügen. Eine Eigenschaft speichert Informationen, die für einen Benutzer eindeutig sind, z. B. den Benutzernamen. Anschließend können Sie die gespeicherten Informationen verwenden, um dem Benutzer eine personalisierte Version Ihrer Anwendung zu präsentieren. Eine Gruppe organisiert verwandte Eigenschaften zusammen. Beispielsweise können die verschiedenen Eigenschaften der Adressinformationen eines Benutzers in einer Adressgruppe gruppiert werden.

Wenn Sie Profileigenschaften oder Gruppen für Ihre ASP.NET Anwendung hinzufügen möchten, geben Sie die folgenden Informationen an:

  • Geben Sie für jede Profileigenschaft den Eigenschaftennamen, den Datentyp (z. B. Zeichenfolge oder boolean), einen Standardwert, eine Serialisierungsoption (Zeichenfolge, XML, Binärdatei oder anbieterspezifisch) an, unabhängig davon, ob sie schreibgeschützt ist und ob sie für anonyme Benutzer verfügbar ist.
  • Geben Sie für jede Profilgruppe den Gruppennamen an.

3.4. .NET-Rollen

Rollen bieten Ihnen eine einfache Möglichkeit zum Verwalten von Zugriffsregeln für Benutzergruppen. Sie erstellen Benutzer und weisen die Benutzer dann Rollen zu (in Windows weisen Sie Benutzern Gruppen zu). Sie können z. B. eine Gruppe von Seiten erstellen, die Sie auf bestimmte Benutzer beschränken und diese Seiten selbst in einem Ordner speichern möchten. Anschließend können Sie IIS 8 verwenden, um Regeln zu definieren, die den Zugriff auf eingeschränkte Ordner gewähren und verweigern. Wenn ein nicht autorisierter Benutzer versucht, eine eingeschränkte Seite anzuzeigen, sieht der Benutzer entweder einen Fehler oder wird zu einer von Ihnen angegebenen Seite umgeleitet.

Rollen funktionieren nicht mit anonymen Benutzern, die auf eine Website, Anwendung oder Datei zugreifen.

Fügen Sie Rollen hinzu, wenn Sie Sicherheitseinstellungen haben, die Sie auf eine Gruppe von Benutzern anwenden möchten, die sich von allen vorhandenen Gruppen unterscheiden.

Wenn Sie sich entscheiden, Rollen für Ihre Anwendung zu definieren, geben Sie einen Namen für jede Rolle an.

Von Bedeutung

Um Rollen für Ihre Anwendung zu konfigurieren, müssen Sie zuvor einen .NET-Rollenanbieter konfiguriert haben.

3.5. .NET-Benutzer

Durch das Zuordnen von Benutzeridentitäten zu einer Anwendung können Sie Authentifizierung, Autorisierung und andere sicherheitsbezogene Vorgänge für diese Anwendung verwalten.

Fügen Sie einen Benutzer hinzu, wenn Sie IIS verwenden möchten, um einen Benutzernamen, eine E-Mail-Adresse, ein Kennwort und eine Sicherheitsfrage zum Initiieren einer automatischen Kontozurücksetzung zu definieren, wenn ein Benutzer sein Kennwort verliert oder vergisst. Wenn das Feature .NET-Rollen aktiviert ist, können Sie während der Erstellung Benutzer zu Rollen hinzufügen.

Wenn Sie sich entscheiden, Benutzer für Ihre Anwendung zu konfigurieren, geben Sie die folgenden Informationen für jeden Benutzer an:

  • Benutzername (muss eindeutig sein).
  • E-Mail (muss Standardformat verwenden: name@domain.com).
  • Kennwort (muss ein sicheres Kennwort sein).
  • Frage (geben Sie eine benutzerdefinierte Frage ein, oder wählen Sie sie aus der Liste aus).
  • Antwort auf die vorstehende Frage.
  • Rollen, denen der Benutzer zugewiesen ist.

Von Bedeutung

Um Benutzer für Ihre Anwendung zu konfigurieren, müssen Sie zuvor einen .NET-Benutzeranbieter konfiguriert haben.