【发布时间】:2011-07-09 01:38:28
【问题描述】:
我们将 sitecore 与我们的 AD 集成。我们的用户有两个级别的访问级别 2 以及需要提升权限的所有其他内容。授予用户的访问级别由两个 cookie 确定。一个是 30 年到期的 aspxauto cookie(级别 2),另一个是在会话结束时到期(其他所有内容,即级别 4)。 level4 cookie 有一个用户所在角色的列表(此列表是用户在 AD 中所在角色列表的子集)。
我需要登录一个用户并根据可用的 cookie 将他们添加到角色中。
到目前为止,我已经创建了自己的 ADRoleProvider,它覆盖了 GetRolesForUser 方法并且只返回 cookie 中的角色。但这不起作用,当我直接进入安全页面时,它让我进入(因为用户是 AD 中角色的成员 - 即使 cookie 不存在)。
由于显而易见的原因,我无法删除用户所在的所有角色,然后在 AD 中将用户添加到 cookie 中指定的角色。有没有办法让 Sitecore 认为用户不在角色中?
-维克多
【问题讨论】:
标签: security active-directory roles sitecore