2016-07-25 1 views
-1

J'ai une authentification Windows. Lorsqu'un utilisateur accède à l'application, il doit vérifier le nom d'utilisateur à partir des fenêtres et comparer avec le groupe de répertoire actif pour le nom d'utilisateur et si le nom d'utilisateur existe, la page d'atterrissage doit rediriger vers la page d'erreur via web.config uniquement. Alors peut-on m'aider avec ça. et qu'est-ce que l'emprunt d'identité dans web.config?Autorisation Active Directory

+0

Cela devrait être un paramètre IIS de routine, applicable à l'ensemble du site Web (interne):   seuls les membres des groupes AD spécifiés sont autorisés à accéder * tout * partie du site. Et, par conséquent, le site lui-même ne doit pas se préoccuper de * l'authentification *, car «s'ils sont là, ils doivent être ce que nous savons qu'ils sont, et ils doivent être autorisés à être ici». En outre, IIS fournit des informations fiables sur l'utilisateur connecté via des variables d'environnement (et d'autres moyens) si l'application souhaite effectuer d'autres tests d'autorisation *. –

+0

Salut Mike, Pouvez-vous s'il vous plaît partager les paramètres – user123412

Répondre

0

A travaillé après quelques sentiers.

Pour autoriser les utilisateurs uniquement sous les groupes de répertoires actifs, vous devez les indiquer dans la balise d'autorisation.

<authentication mode="Windows"/> 
<authorization> 
<allow roles="ActiveDirectory1"/> 
<allow roles="ActiveDirectory2"/> 
<Deny users="*"/> 
</authorization>