【问题标题】:Authorize Attribute Interaction With Active Directory .NET Core 1.1, .Net Framework授权与 Active Directory .NET Core 1.1、.Net Framework 的属性交互
【发布时间】:2017-10-04 11:54:58
【问题描述】:

我目前在控制器顶部使用[Authorize] 属性,旨在根据 AD 组限制对我网站特定部分的访问。我正在使用 IIS 集成身份验证。托管站点的机器位于域上,可以与域控制器通信。我也在使用 .NET Core 1.1,但也尝试过使用完整的 .Net Framework 产生相同的结果。

目前我有 [Authorize(Roles = "Domain\\My_AD_Group")] 但无法让 AD 组针对该站点主动更新。如果我更改组中的用户,强制复制并在本地重建站点,没有任何变化。如果我在复制后重新启动本地计算机,这似乎可以解决问题并且它可以正确读取组权限。同样的事情也发生在 IIS 中。

似乎有在本地某处排序的缓存凭据,但不确定是否是这种情况。非常感谢任何帮助。

编辑:我也在完整的 .Net 框架中尝试过,遇到了同样的问题。

【问题讨论】:

    标签: asp.net .net asp.net-mvc asp.net-core .net-core


    【解决方案1】:

    如果您正在更新用户的组成员身份,您可以尝试在 Windows 命令提示符中运行“Gpupdate /force”以缩小范围。

    或者您可以添加另一个注释以不缓存控制器操作:

    [OutputCache(NoStore = true, Duration = 0)]
    public ActionResult ControllerAction(int id
    {
    // stuff
    }
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2023-04-09
      • 2011-05-19
      • 1970-01-01
      • 2020-07-21
      相关资源
      最近更新 更多