【发布时间】:2019-12-23 08:09:16
【问题描述】:
我有一个 Asp.net 应用程序,可以在域上使用 AD 身份验证。所有 AD 用户都是 Domain/Users 的成员,但他们在不同的组织单元文件夹 OU 中,如下:
主管/部门/销售
主管/部门/营销
主管/部门/IT
部门/部门/总部
所以我想要的是只允许总部下的用户访问应用程序,我试过了:
<allow users="domain/Dept/HQ" />
但没用。
可以这样做吗?
请提供任何帮助。
【问题讨论】:
标签: asp.net authentication active-directory web-config authorization