【发布时间】:2017-10-04 11:54:58
【问题描述】:
我目前在控制器顶部使用[Authorize] 属性,旨在根据 AD 组限制对我网站特定部分的访问。我正在使用 IIS 集成身份验证。托管站点的机器位于域上,可以与域控制器通信。我也在使用 .NET Core 1.1,但也尝试过使用完整的 .Net Framework 产生相同的结果。
目前我有
[Authorize(Roles = "Domain\\My_AD_Group")] 但无法让 AD 组针对该站点主动更新。如果我更改组中的用户,强制复制并在本地重建站点,没有任何变化。如果我在复制后重新启动本地计算机,这似乎可以解决问题并且它可以正确读取组权限。同样的事情也发生在 IIS 中。
似乎有在本地某处排序的缓存凭据,但不确定是否是这种情况。非常感谢任何帮助。
编辑:我也在完整的 .Net 框架中尝试过,遇到了同样的问题。
【问题讨论】:
标签: asp.net .net asp.net-mvc asp.net-core .net-core