【问题标题】:.Net Application Roles Authorization Using Active Directory Groups.Net 应用程序角色授权使用 Active Directory 组
【发布时间】:2011-03-21 19:31:21
【问题描述】:

我是 .net 和 Active Directory (AD) 的新手,所以这可能是一个简单的答案,但我已经搜索了几个小时的 web 和 MSDN 库,并找到了我想做的点点滴滴,但我不知道如何将它们拉到一起。我正在开发一个 Intranet .net 应用程序,并希望根据用户的 Windows 网络用户名登录对 2 个 AD 组进行身份验证和授权。我希望该应用程序允许 ADusergroup1 中的用户查看该应用程序的所有页面,并允许 ADusergroup2 中的用户查看该应用程序的有限数量的页面。

根据我的阅读,似乎最好的方法是设置<authenticationmode="Windows"/>,使用<rolemanager>根据AD组定义角色,并根据定义的角色为每个位置路径定义<authorization> .但是,我仍然不确定如何使用<rolemanager> 定义和使用角色。有人有执行此操作的 web.config 文件示例吗?一旦在 web.config 文件中定义了这一点,是否还需要在应用代码中进行其他操作?

谢谢。

【问题讨论】:

    标签: .net-3.5 active-directory authorization


    【解决方案1】:

    this等关于AD和角色提供者的问题很多,请先尝试搜索。

    【讨论】:

    • 谢谢,我确实搜索了很多(web 和 MSDN)并实际看到了这个示例。尽管我试图做的事情似乎过于复杂,老实说,我在遵循它时遇到了麻烦,但我会进一步研究代码,看看我是否可以破译它在做什么以及哪些函数适用于我正在尝试做的事情.我想我应该指出问题,使用 VB 也是如此。
    • 我给您的示例展示了实现这一目标的最佳方法之一,它就像一个可重用的块,您只需将其放入您的应用程序中。如果你想让它不那么复杂,只需覆盖 IsUserInRole 方法,检查用户是否在你的任何组中,如果是,则返回 true,因为我记得它足以让它工作。
    • 肯定会尝试代码块。但是,现在无法通过 IIS/ASP.NET 身份验证,因为即使 IIS 设置为 Windows 身份验证并禁用其他安全性并将 web.config 设置为 。解决问题已经一天多,无法找出问题所在。根据我看到的帖子,我确认 URL 不包含句点,仔细检查 IE 设置是否设置为启用集成 Windows 身份验证,并且还添加了内部网站点的 URL,但仍然弹出。
    猜你喜欢
    • 2011-05-19
    • 2019-03-28
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-05-06
    相关资源
    最近更新 更多