【问题标题】:Windows authentication hybridWindows 身份验证混合
【发布时间】:2011-05-27 13:58:58
【问题描述】:

我正在为 Intranet MVC 应用程序使用 Windows 身份验证。我想在身份验证过程中添加额外的逻辑。换句话说,除了存在于 AD 中之外,用户还必须存在于自定义数据库中,然后才能进行身份验证。

他们还应该退出 MVC 应用程序,然后使用相同的 AD 标识再次登录,但选择了不同的部门。

我不确定解决此问题的最佳方法,因为打开 Windows 身份验证会阻止运行任何自定义成员资格提供程序。

【问题讨论】:

    标签: c# .net asp.net-membership windows-authentication asp.net-mvc


    【解决方案1】:

    我认为您必须使用域机制,并检查用户是否处于角色中。

    Scott Gu 的描述:

    http://weblogs.asp.net/scottgu/archive/2006/07/12/Recipe_3A00_-Enabling-Windows-Authentication-within-an-Intranet-ASP.NET-Web-application.aspx

    MSDN 说明:

    http://msdn.microsoft.com/en-us/library/ff647405.aspx

    ...这实际上比在域中设置 SQL 帐户权限更容易

    【讨论】:

      【解决方案2】:

      如果您正在使用,那么 IE 将通过这些凭据将这些凭据发送到 IIS。为了减少依赖性和足够快的可访问 AD,您可以将 AD 信息提取到应用程序本地的一些表中,然后使用这些表。不断向 AD 广播可能会导致您的应用程序运行缓慢。一旦你有一个 AdUsers 和 Groups 列表,然后在一些本地 db 表中,然后当一个网站 mvc 用户时,他们可以显示他们所属的广告组的选择列表。当他们选择了他们所属的 AD 组之一时,将该组设置为 cookie 和/或会话状态。 这样做的一个问题是您的 AD 数据库表需要从广告中提取并经常更新。 只是其中之一......

      【讨论】:

        猜你喜欢
        • 2015-07-18
        • 2020-06-21
        • 2011-01-16
        • 2011-03-12
        • 1970-01-01
        • 2014-05-20
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多