2009-02-02 6 views
1

Je dois assurer la sécurité d'un site Web asp.net au travail. ils me demandent de faire un rôle basé sur la sécurité avec le répertoire actif de mon travail afin que je puisse faire un sitemap et donner le bon accès à la bonne personne.Sécurité des rôles avec répertoire actif

Quelle classe du cadre dois-je utiliser? faire une identité générique?

Répondre

2

Il est déjà intégré dans l'authentification AD. Si vous vous authentifiez par rapport à l'AD, via des connexions NTLM ou une configuration d'authentification de formulaires connectés AD, l'identité du thread contiendra les groupes auxquels l'utilisateur appartient et les parties basées sur le rôle du contrôle de sitemap fonctionneront.

Spécifiquement vous utilisez le WindowsTokenRoleProvider. Il s'agit d'un gestionnaire de rôles à sens unique (vous ne pouvez pas ajouter de personnes à des groupes - vous devez utiliser les outils AD pour cela.) built in prend en charge le découpage des cartes de site en fonction du rôle

+0

cela vous dérange-t-il de jeter un coup d'œil? et je ne peux pas obtenir des réponses d'experts? http://stackoverflow.com/questions/13147132/active-directory-group-membership-checking-in-net-4-5 –

0

J'ai besoin de chaque utilisateur qui va sur l'intranet d'être regardé par le répertoire actif, puis construire le menu contextuel en fonction des rôles et acces à l'utilisateur ont.

dois-je utiliser la roleManager ou une classe comme ça?

Questions connexes