【问题标题】:.NET : Set Active Directory security via Web.config only.NET:仅通过 Web.config 设置 Active Directory 安全性
【发布时间】:2011-03-12 20:33:29
【问题描述】:
我们的应用程序需要 Active Directory 以供用户访问。我们的目标是拆分业务逻辑和安全性。
这是我尝试做但尚未成功的事情:
通过 web.config 连接到 Active Directory。
在 web.config 文件中指定每个 .aspx 页面所需的组。 (例如:index.aspx = admin, users)
如果用户的组与预期的凭据不匹配,则将用户重定向到错误页面。
无需在我的实际页面中添加任何代码即可完成所有这些操作(以将业务逻辑与安全性分开)。
您对此有何建议?我在网上找到了很多关于 Active Directory 的示例,但它们并没有达到我想要的效果。
【问题讨论】:
标签:
.net
security
active-directory
web-config
【解决方案1】:
您是否在 web.config 文件中尝试过类似的操作。
<configuration>
<system.web>
<authentication mode="Windows"/>
<authorization>
<allow roles="AD\My-Security-Group"/>
<deny users="?"/>
</authorization>
<identity impersonate="true"/>
</system.web>
<location path="/ProtectedPath">
<system.web>
<authorization>
<deny roles="AD\My-Security-Group"/>
<allow roles="AD\My-Other-Security-Group"/>
</authorization>
</system.web>
</location>
</configuration>