【发布时间】:2011-03-21 19:31:21
【问题描述】:
我是 .net 和 Active Directory (AD) 的新手,所以这可能是一个简单的答案,但我已经搜索了几个小时的 web 和 MSDN 库,并找到了我想做的点点滴滴,但我不知道如何将它们拉到一起。我正在开发一个 Intranet .net 应用程序,并希望根据用户的 Windows 网络用户名登录对 2 个 AD 组进行身份验证和授权。我希望该应用程序允许 ADusergroup1 中的用户查看该应用程序的所有页面,并允许 ADusergroup2 中的用户查看该应用程序的有限数量的页面。
根据我的阅读,似乎最好的方法是设置<authenticationmode="Windows"/>,使用<rolemanager>根据AD组定义角色,并根据定义的角色为每个位置路径定义<authorization> .但是,我仍然不确定如何使用<rolemanager> 定义和使用角色。有人有执行此操作的 web.config 文件示例吗?一旦在 web.config 文件中定义了这一点,是否还需要在应用代码中进行其他操作?
谢谢。
【问题讨论】:
标签: .net-3.5 active-directory authorization