【问题标题】:Using Active Directory for authentication and ASP.NET Identity for Roles使用 Active Directory 进行身份验证并使用 ASP.NET Identity 进行角色
【发布时间】:2015-09-03 09:24:05
【问题描述】:

我有一个使用 ASP.NET Identity 2.2 的 ASP.NET 应用程序。这是从 SQL Membership 迁移而来的。除了使用 AspNetUsers、AspNetRoles 等表之外,该应用程序还包含链接回身份表的特定于应用程序的 SQL Server 表。例如,SavedSearch 表有一个 UserId 列,其中包含来自 AspNetUsers.Id 的值。

一些客户现在希望选择使用其本地 Active Directory(不是 Azure Active Directory 或 ADFS)进行身份验证。因此计划是使用 Active Directory 进行身份验证,并且角色成员资格等将继续存储在 SQL Server 中。

实现这一目标的最佳方法是什么?

【问题讨论】:

    标签: asp.net active-directory asp.net-identity


    【解决方案1】:

    使用 DirectoryService 类向 AD 进行身份验证。以下链接将有助于实现这一目标。

    Active Directory With C#

    Active Directory 中的用户电子邮件等常用字段可用于映射成员资格相关表,以处理角色扫描。某些 AD 用户可能无法使用电子邮件,您可以确保双方(AD 和会员)拥有相同的电子邮件

    【讨论】:

    • 这似乎是唯一/最好的选择,虽然我有点惊讶 ASP.Net Identity 没有内置支持。
    猜你喜欢
    • 1970-01-01
    • 2016-05-12
    • 2018-11-10
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2023-03-27
    相关资源
    最近更新 更多