【发布时间】:2021-02-13 19:01:52
【问题描述】:
我正在尝试将 Azure Active Directory 合并到一个项目中,最终我应该拥有三层角色和权限
1- 部门 2- 地点 3- 角色
场景:
场景 1: 用户可以是 Div 0 中位置 1 的经理,但也可以是 Div 0 中位置 2 中的普通员工
场景 2: 用户可以是 Div 1 中的管理员,这意味着他将能够访问属于 Div 1 成员的所有位置
场景 3: Div 0 是一个组,位置是嵌套在 Div 0 中的组,角色是赋予用户的角色类型(他们能够访问的页面取决于他们所在的位置和部门)
当他们被分配并且一切都检查出来时,我不确定在 C# MVC 应用程序中处理它的最佳方法是什么。
不确定我正在尝试做的事情是否有意义或令人困惑。
非常感谢您的帮助。
【问题讨论】:
-
我假设你想要一个用户角色管理系统,它可以使不同部门不同位置的网页限制不同的用户。我在 azure ad 中没有找到比创建自定义角色分配网页和网页管理网页更好的解决方案来实现这一点。我的意思是,从我的角度来看,最好通过你的程序来实现你的功能,因为它更具可扩展性。
-
@Tiny-wa 是的,我同意你的观点,这是正确的,我在某处读到有人对有权访问 AD 中所有组的管理员用户有问题,令牌变得很长,因为它存储了所有这些说法,这就是为什么我对 AD 有点怀疑或者不确定这里的最佳做法是什么。