Abbiamo un'app Web ASP.NET in esecuzione in IIS, con circa 200 utenti, alcuni sono all'interno della nostra LAN e altri sono al di fuori della nostra LAN. Ogni utente ha un account utente e una password per accedere.
Oltre a queste credenziali, vogliamo aggiungere più sicurezza per accedere a quell'app Web con questo requisito:
A user will access that web app only from its PC. If user goes to other place and uses other PC, then he/she will not be able to access that web app.
La nostra domanda è:
se :
- Un certificato sul lato client memorizzato nel PC dell'utente
- IIS è configurato per accettare i certificati lato client
, quindi:
L'utente può accedere all'app Web solo da quel PC. Se l'utente utilizza un PC diverso in cui non è presente un certificato sul lato client, l'utente non accederà all'app Web.
È corretto?