Mastruage (services de composants)

Il existe deux ingrédients pour déterminer le comportement de l’emprunt d’identité : l’autorité que le client accorde explicitement au serveur via un niveau d’emprunt d’identité et la capacité du serveur à masquer sa propre identité lors des appels pour le compte du client. Cette dernière fonctionnalité est connue sous le nom de masage. Le mastruage a à voir avec l’identité de sécurité sous laquelle le serveur effectue des appels.

Lorsque le serveur emprunte l’identité du client, il a un accès direct aux informations d’identification de sécurité du client. Dans un sens très local, le thread de serveur prend l’identité du client. Toutefois, lorsque le serveur effectue des appels en dehors de son processus, l’identité du client n’est pas nécessairement projetée en tant qu’identité sous laquelle l’appel est effectué.

Lorsque le masquant est activé, les appels effectués par le serveur empruntant l’identité du client peuvent être effectués sous l’identité du client. Lorsque le masquant est désactivé, les appels du serveur sont effectués sous l’identité du serveur.

En outre, il existe deux formes de masquage, le maquage statique et le maquage dynamique, qui peuvent être décrits comme suit :

  • Emprunt d’identité avec un mastruage statique. L’identité du client d’origine (réalisée en tant que jeton de thread de serveur) peut être présentée une seule fois à un serveur en aval lors d’un appel à l’aide de CoSetProxyBlanket, en définissant l’identité cliente d’origine une fois sur le proxy, et ce jeton de thread sera utilisé lors des appels de méthode suivants.
  • Emprunt d’identité avec masquage dynamique. L’identité cliente d’origine est découverte en tant que jeton de thread de serveur sur chaque appel de méthode au serveur en aval. En effet, l’identité présentée peut être déterminée dynamiquement. La surcharge requise pour ce faire peut être considérablement plus coûteuse.

Pour les applications COM+, la configuration par défaut est la fonctionnalité de masquage dynamique. Cela peut être modifié par programmation et par administration. Bien que le masquage dynamique puisse entraîner une surcharge de performances, il offre la flexibilité qui est généralement requise par les circonstances qui nécessitent l’utilisation de l’emprunt d’identité en premier lieu.

Pour plus d’informations sur le masage et des descriptions précises des comportements possibles, consultez Masques dans la documentation COM.

Emprunt d’identité et délégation du client

Configuration requise côté client pour l’emprunt d’identité

Configuration requise côté serveur pour l’emprunt d’identité