Ролевая аутентификация с использованием LDAP в ASP.Net - PullRequest
1 голос
/ 29 ноября 2010

Мне нужно реализовать аутентификацию на основе ролей / групп в моем веб-приложении ASP.Net с использованием доменных служб Active Directory и LDAP. я хочу использовать учетные данные для входа в Windows для аутентификации. Я понятия не имею, с чего начать. Если кто-либо выполнил подобное требование, пожалуйста, ответьте с некоторыми указателями.

Также, пожалуйста, дайте мне знать, как я могу проверить это в сети моей организации и какими должны быть учетные данные сервера LDAP? Могу ли я добавить наши пользовательские группы? Пожалуйста, ответьте как можно скорее.

1 Ответ

0 голосов
/ 03 марта 2011

Я просто смотрю на это сам. В прошлом я реализовывал Azman (менеджер авторизации) на Windows 2003 (он поставляется с Windows 2003). Это, кажется, работает хорошо; мое приложение работает в течение 3 лет с довольно сложной конфигурацией и держится вместе.

Azman получил дальнейшее развитие с Windows 2008, но я еще не реализовал на этой платформе.

Что мне понравилось в Azman, так это то, что он абстрагирует управление авторизацией от самого кода приложения и может давать очень детальные разрешения. Тем не менее, я все еще ищу альтернативы; По некоторым причинам функциональность правила biz всегда была ненадежной и, по крайней мере, для моего приложения стала очень важной (правила biz позволяют устанавливать контекст вокруг прав ... поэтому, например, bob может редактировать некоторые текстовые поля, но только для определенных записей). В любом случае вот несколько ссылок, которые могут помочь:

http://support.microsoft.com/kb/324470

http://msdn.microsoft.com/en-us/magazine/cc300469.aspx

Я не уверен, что эти статьи отвечают на все ваши вопросы ... или, может быть, вы нашли другое решение? Если после прочтения у вас появилось больше вопросов, просто кричите:)

...