ограничение входа в систему с помощью ldap, но где хранить функциональные права / список контроля доступа? - PullRequest
1 голос
/ 28 марта 2010

Вопрос:

  • Требуется аутентификация LDAP
  • Внутренние пользователи автоматически аутентифицируются, внешним пользователям требуется логин
  • Где хранить комплексные права контроля доступа?

В AD / LDAP или в самом приложении (asp.membership db).

Каков ваш опыт и рекомендации передового опыта?

Нужно встроить это в asp.net mvc 2 и использовать функции членства, поэтому я полагаю, что лучшая практика здесь заключается в том, что мы используем нашего собственного провайдера для этого ...

1 Ответ

0 голосов
/ 28 июня 2010

Я бы сказал, что наилучшим подходом к этому было бы принятие единого входа с использованием входа в систему с использованием членства, но затем реализация собственного контроля доступа для детальных прав доступа к приложениям внутри вашей собственной системы.

...