MSDN Magazine Ноябрь 2009

Ноябрь 2009

Приложения, основанные на утверждениях:Проверка подлинности на основе утверждений с помощью WIF

В течение последних нескольких лет интегрированные модели безопасности и управление доступом на основе утверждений становились все более популярными. Необходимые для них средства платформы тоже претерпели значительные изменения. Windows Identity Foundation (WIF) — это расширенная платформа удостоверений, предназначенная для создания приложений и служб на основе утверждений и поддерживающая активные и пассивные интегрированные сценарии безопасности. Michele Leroux Bustamante

AD FS 2.0 в решениях по удостоверениям:Использование служб федерации Active Directory 2.0 в решениях по удостоверениям

В данной статье рассматриваются способы включения использования утверждений в службы Windows Communication Foundation (WCF) и приложения, работающие в браузере, с помощью служб федерации Active Directory 2.0 (AD FS 2.0). Основное внимание уделяется рассмотрению функции выдачи маркеров в AD FS 2.0. Вы узнаете, как использовать AD FS 2.0 в качестве поставщика удостоверений; как настроить взаимодействие службы маркеров безопасности (STS) AD FS 2.0 с WCF; как интегрировать AD FS 2.0 с пользовательской службой маркеров безопасности или другой службой федерации AD FS 2.0; как включить единый вход через веб-интерфейс и обеспечить интеграцию с WS-Federation и протоколами SAML 2.0; как выносить логику проверки подлинности за пределы приложений с помощью Visual Studio. Прочитав статью, вы узнаете, почему с помощью AD FS 2.0 и Windows Identity Foundation программирование решений по удостоверениям перестает быть рутинным занятием. Zulfiqar Ahmed

Цифровые подписи:Руководства по применению цифровых подписей в соответствии с общими критериями безопасности (Common Criteria)

В данной статье приведены общие сведения об использовании цифровых подписей и советы, которые следует принять во внимание при написании приложений в соответствии со стандартом безопасности ISO/IEC 15408 Common Criteria. В числе категорий подписи описаны варианты, представляющие потенциальную угрозу для предполагаемого доверия, которое следует из цифровой подписи. Jack Davis

Разработка n-уровневых приложений с помощью платформы Entity Framework:Создание n-уровневых приложений с помощью EF4 (EN)

Это третья статья из серии статей о программировании n-уровневых приложений с помощью Entity Framework; она посвящена созданию пользовательских веб-служб с помощью Entity Framework и WCF. В статье рассматриваются функции, доступные во втором выпуске Entity Framework (EF4), и способы их использования для реализации n-уровневых шаблонов с самоотслеживающимися сущностями и объектами передачи данных (DTO). Daniel Simmons

Основные сведения о рабочих процессах:Улучшения совместных рабочих процессов в SharePoint Designer 2010 (EN)

Авторы статьи рассматривают новые функции SharePoint 2010, предназначенные для разработчиков рабочих процессов, и подробно описывают несколько ситуаций их использования. Paul Andrew

Песочница SharePoint:Разработка, развертывание и наблюдение за изолированными решениями в SharePoint 2010 (EN)

Основной проблемой при разработке в SharePoint всегда оставалось создание и развертывание решений, которые гарантированно не могли бы нанести вреда ферме SharePoint. Новая функция SharePoint 2010 под названием "изолированные решения" позволяет администраторам ферм быть уверенными, что ферма SharePoint надежно защищена, предоставляет администраторам семейств веб-сайтов права на управление приложениями в рамках семейства и дает разработчикам широкие возможности для создания решений, которые могут быть быстро развернуты в безопасной среде. Paul Stubbs

Columns

Колонка редактора:О начале и конце(EN)

Говард Дайеркинг рассказывает о последних изменениях, новостях веб-сайтов MSDN и программе подписок MSDN Subscription.Howard Dierking

Панель инструментов:Документация по базам данных, API-интерфейсы для условий "до" и "после", блоги и многое другое.(EN)

В этом месяце Скотт рассматривает способы быстрого получения документации по базам данных, рассказывает об API-интерфейсах для условий "до" и "после", рассказывает об интересном блоге и делится впечатлениями о недавно опубликованной книге о платформе ASP.NET MVC Framework.Scott Mitchell

Среда CLR вдоль и поперек:Изучение модели безопасности .NET Framework 4

В .NET Framework 4 было реализовано много обновлений для системы безопасности .NET, облегчающих размещение платформы, обеспечение ее безопасности и предоставление доступа к службам для частично доверенного кода. В данной статье рассматриваются функции и преимущества модели безопасности .NET.Andrew Dai

На переднем крае:Условная визуализация в ASP.NET AJAX 4.0

В прошлом месяце Дино рассматривал основы нового клиентского элемента управления DataView, а также наиболее часто используемые способы связывания данных. В данной статье он делает еще один шаг вперед и рассматривает условную визуализацию шаблонов.Dino Esposito

Заметки о безопасности:Атаки типа "отказ в обслуживании" XML и способы защиты(EN)

В данной статье рассматриваются причины уязвимости XML к атакам типа "отказ в обслуживании" и способы снижения угрозы таких атак.Bryan Sullivan

Взгляд изнутри:Визуализация пространственных данных

Авторы статьи демонстрируют три новые функции для визуализации пространственных данных SQL Server: картографический элемент управления в службах отчетов SQL Server 2008 R2, продукт ESRI MapIt и надстройку MapPoint для SQL Server 2008.Bob Beauchemin

Системы Foundation:Службы Workflow Services для локальной связи

В этом месяце в данной колонке рассматриваются способы использования WCF для связи рабочего процесса и главного приложения в Windows Workflow Foundation 3. Данные сведения упростят использование WF3 и подготовят разработчиков к работе с WF4, в которой WCF является единственным средством абстрагирования над очередями (которые в WF4 называются "закладками"), поставляющимся вместе с платформой.Matthew Milner

Windows и C++:Веб-службы Windows

Появление API веб-служб Windows позволило разработчикам C++ почувствовать себя полноценными гражданами сложного мира веб-служб. Автор статьи рассматривает функции и преимущества API веб-служб Windows.Kenny Kerr

Удобство использования на практике:Чтобы найти, нужно искать(EN)

В данной колонке Эмброз Литтл и Чарли Крейтцберг дают практические рекомендации, рассматривают шаблоны разработки и другие вопросы, связанные с реализацией функции поиска.Ambrose Little, Charles B. Kreitzberg

Примеры и рекомендации корпорации Майкрософт. Взгляд изнутри:Внедрение зависимостей в библиотеки(EN)

В данной статье рассматриваются способы создания библиотеки или платформы, которая использует шаблон внедрения зависимости, а также последствия такого внедрения для схемы использования шаблона.Chris Tavares