По сути, я пытаюсь сделать следующее: у меня есть веб-приложение ASP.Net, использующее проверку подлинности с помощью форм с некоторым пользовательским кодом для привязки его к ActiveDirectory (очень похоже на то, как это работает).
Однако всякий раз, когда я запрашиваю контроллер домена для групп пользователей, он возвращает только те группы, в которых они явно находятся, а не подгруппы (т. Е. Есть определенная группа безопасности, к которой принадлежит пользователь, например группа А, то есть член группы, которую я хочу, скажем, группа B, пользователь явно находится в группе A, но только неявно в группе B, потому что группа A является членом группы B).
Я читал, что здесь могут помочь запросы tokenGroups, но в настоящее время у меня нет способа проанализировать эти данные.
Однако, что было бы наиболее предпочтительно, если бы я мог пропустить определенные группы с помощью запроса LDAP и заставить контроллер домена просто дать мне логическое значение (true / false), если этот пользователь находится в этой группе или нет.
Есть предложения?