Estoy desarrollando una aplicación móvil que necesita acceder a un servidor específico dentro de la red de la empresa y debería poder hacerlo desde cualquier parte del mundo. La aplicación se comunica a través de HTTP a un servicio web en el servidor. La primera llamada es un mensaje de inicio de sesión y un inicio de sesión exitoso devuelve un ID de sesión que se utiliza para recuperar datos.
¿Cómo se puede configurar la infraestructura de la empresa para permitir que la aplicación llegue siempre al servidor y, al mismo tiempo, sea segura?
El servicio web se ejecuta en un IIS y al equipo de seguridad no parece gustarle la idea de hacer que el servicio web esté disponible para usuarios fuera de la red de la empresa, como está . En este momento, la idea es introducir un TMG en el medio entre la aplicación y el servicio web, pero son bienvenidas más sugerencias.
Estoy buscando una solución que enfatice la simplicidad y la facilidad de acceso desde la perspectiva del usuario.