<system.web>
<authorization>
<deny users="?"/>
<allow users="*"/>
</authorization>
</system.web>`
Это позволит получить доступ любому, кто вошел в систему.
<deny users="?"/>
запрещает доступ любым анонимным пользователям - пользователям, которые не вошли в систему, а затем <allow users="*"/>
разрешат доступ ко всем остальным.пользователи, которые в данном случае все аутентифицированные пользователи.
Если это ваш основной файл web.config, то он будет применяться ко всему сайту.Если вы хотите иметь разные уровни доступа, вы можете использовать тег <location>
:
<location path="~/Admin">
<system.web>
<authorization>
<allow roles="Admin"/>
<deny users="*"/>
</authorization>
</system.web>
Это ограничит доступ к любым файлам / папкам в папке администратора пользователям вРоль «Администратор».