Я curous, почему вы хотите домен быть таким же, если она должна быть развернута в разных странах по всему миру. Если вы не говорите о размещении службы во внутренней сети, которая не публиковалась, принудительное использование одного и того же имени домена может быть затруднено. В разных странах действуют разные стандарты домена. У Америки гораздо богаче набор корней домена на выбор. Другие страны часто имеют коренной коренной характер, возможно, с региональным подкорпусом.
Я бы не стал связывать вашу службу с доменом, который ее размещает, и я бы не рекомендовал использовать этот домен в качестве фактора аутентификации. Если ваша служба должна публично отображаться в Интернете в каждой из этих стран, я бы рекомендовал использовать что-то другое, кроме безопасности Windows. Механизм безопасности на основе требований может работать лучше всего. Внутренне внутри реализации службы можно проверять утверждения, и при необходимости идентификатор Windows может быть аутентифицирован отдельно от проверки подлинности WCF. Претензии также позволяют использовать больше, чем просто имя пользователя/пароль или сертификат для полной аутентификации и авторизации клиентского запроса. Вы можете запросить домен, страну, регион и другие доказательства, которые должны быть включены в заявку, что позволит вам проверить, что вызовы выполняются из соответствующего места и соответствующими клиентами с большей гибкостью, чем при аутентификации Windows (и если вы публично выставлять свою службу, проверка подлинности Windows, вероятно, будет недоступна.)
Некоторые вопросы. Будет ли служба публично открыта в доменной сети? Кого вы хотите, чтобы иметь возможность использовать эту услугу? Кто-нибудь вошел в домен, разрешенный для вызова службы? Вы также можете подумать о авторизации, а также о проверке подлинности. –
Да, сервис публично открыт в доменной сети, и только клиенты из одного домена могут получить доступ к службе.Фактически мы предоставим клиентское приложение клиенту, через которое он может вызывать методы веб-службы (например, чтение и запись). –