【发布时间】:2010-11-05 02:54:25
【问题描述】:
我正在编写一个 WCF 服务,它允许访问基于 AD 用户组的操作。如果登录用户是groupA 的一部分,则允许他执行operationA,但不允许执行operationB 等等。现在为此我必须将NetworkCredentials 传递给服务,例如
factory.Credentials.Windows.AllowedImpersonationLevel =
TokenImpersonationLevel.Identification;
factory.Credentials.Windows.AllowNtlm = true;
factory.Credentials.Windows.ClientCredential.username = "username";
factory.Credentials.Windows.ClientCredential.password = "pwd";
factory.Credentials.Windows.ClientCredential.domain = "mycompany.com";
我希望用户不需要输入他的凭据来调用服务操作。它应该来自Thread.CurrentPrincipal。任何人都可以在这方面帮助我如何传递网络凭据。
【问题讨论】:
标签: asp.net wcf authentication active-directory