【问题标题】:.NET : Set Active Directory security via Web.config only.NET:仅通过 Web.config 设置 Active Directory 安全性
【发布时间】:2011-03-12 20:33:29
【问题描述】:

我们的应用程序需要 Active Directory 以供用户访问。我们的目标是拆分业务逻辑和安全性。

这是我尝试做但尚未成功的事情:

  1. 通过 web.config 连接到 Active Directory。

  2. 在 web.config 文件中指定每个 .aspx 页面所需的组。 (例如:index.aspx = admin, users

  3. 如果用户的组与预期的凭据不匹配,则将用户重定向到错误页面。

  4. 无需在我的实际页面中添加任何代码即可完成所有这些操作(以将业务逻辑与安全性分开)。

您对此有何建议?我在网上找到了很多关于 Active Directory 的示例,但它们并没有达到我想要的效果。

【问题讨论】:

    标签: .net security active-directory web-config


    【解决方案1】:

    您是否在 web.config 文件中尝试过类似的操作。

    <configuration>    
        <system.web>
            <authentication mode="Windows"/>
            <authorization>
             <allow roles="AD\My-Security-Group"/>
             <deny users="?"/>
            </authorization>
            <identity impersonate="true"/>
        </system.web>
    
        <location path="/ProtectedPath">
            <system.web>
              <authorization>
                <deny roles="AD\My-Security-Group"/>
                <allow roles="AD\My-Other-Security-Group"/>
              </authorization>
            </system.web>
        </location>
    </configuration>
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多