Je déploie un site Web public ASP.NET sur une batterie de serveurs Web IIS7.Restreindre l'accès à une URL spécifique, s'exécutant sur IIS7/ASP.NET
L'application s'exécute sur 3 serveurs Web et se trouve derrière un pare-feu.
Nous voulons créer une seule page sur le site Web qui est accessible uniquement aux utilisateurs internes. Il est principalement utilisé pour le diagnostic, l'expiration du cache de déclenchement, etc.
/admin/somepage.aspx
Quelle est la meilleure façon de contrôler l'accès à cette page? Nous devons:
- Empêcher tous les utilisateurs externes (publics) d'accéder à l'URL.
- Autoriser des utilisateurs internes spécifiques à accéder à la page, uniquement à partir de certaines adresses IP ou de certains réseaux.
Ce contrôle d'accès doit-il être effectué au niveau (a) du réseau, (b) au niveau de l'application, etc.?