【问题标题】:Allow specific domain OU to access to the asp.net application允许特定域 OU 访问 asp.net 应用程序
【发布时间】:2019-12-23 08:09:16
【问题描述】:

我有一个 Asp.net 应用程序,可以在域上使用 AD 身份验证。所有 AD 用户都是 Domain/Users 的成员,但他们在不同的组织单元文件夹 OU 中,如下:
主管/部门/销售
主管/部门/营销
主管/部门/IT
部门/部门/总部
所以我想要的是只允许总部下的用户访问应用程序,我试过了:

<allow users="domain/Dept/HQ" /> 

但没用。
可以这样做吗?
请提供任何帮助。

【问题讨论】:

    标签: asp.net authentication active-directory web-config authorization


    【解决方案1】:

    没有按 OU 过滤访问的内置方法,不。但是,如果您可以维护一个包含所有这些用户的组,那么您可以使用“角色”功能:

    <allow roles="DOMAIN\HQGroup" />
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2013-06-09
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2015-05-23
      • 2017-11-25
      • 2021-10-09
      • 1970-01-01
      相关资源
      最近更新 更多