Если у вас есть веб-приложение, которое будет работать внутри сети, имеет смысл для него поддерживать аутентификацию Windows (активный каталог?).
Имеет ли смысл также использовать модель безопасности AD, или я создам свой собственный модуль ролей / безопасности, который какой-то администратор должен будет настроить для каждого пользователя?
Раньше я никогда не имел дело с безопасностью Windows, поэтому я очень озадачен тем, как мне следует обращаться с безопасностью для веб-приложения, работающего в сети Windows.
Полагаю, есть 2 основных момента, которые мне нужно решить:
1. authentication
2. authorization
У меня такое ощущение, что лучшие практики скажут, что я должен сам авторизоваться, но использовать аутентификацию AD, верно?