【发布时间】:2012-08-08 16:45:57
【问题描述】:
我有一个基于角色访问的文件夹 UserManagement,如下所示。
<authorization>
<deny users="?" />
<allow roles="UserAdmin_M"/>
<allow roles="UserAdmin_MC"/>
<deny roles="ReportsAdmin"/>
</authorization>
管理员可以访问其他文件夹以及报告。 现在的问题是,我有一个角色为 UserAdmin_M 和 ReportsAdmin 的用户“TestUser”,但应用程序阻止了 TestUser 对“UserManagement”文件夹的访问。如何克服?
【问题讨论】:
-
我过去使用过这个,我似乎记得它与角色的顺序有关,并且拒绝角色总是比允许角色具有更高的优先级。
-
是的,这完全与角色的顺序有关。我在想否认应该放在第一位..