Управление ролями ASP.NET с аутентификацией Windows - PullRequest
1 голос
/ 17 марта 2011

Я работаю на веб-сайте интрасети с использованием ASP.NET, и мне было интересно, что именно я могу получить, включив роли, когда для моего сайта включена аутентификация Windows. Я могу проверить, принадлежат ли пользователи к группам с объектом User, так зачем мне включать роли, если включена аутентификация Windows?

1 Ответ

1 голос
/ 17 марта 2011

Часто случается, что кто-то из группы «Администраторы» в активном каталоге является , а не администратором в определенной системе.Группа «Администраторы» в вашей сети Windows будет указывать на сетевых администраторов, но на самом деле вам нужна другая группа администраторов, специфичная для вашего приложения.Если бы у вас была система, которая обрабатывала некоторые номера для финансового отдела, вы бы не хотели, чтобы сетевые администраторы также были администраторами для финансовой системы.

Вот где появляется менеджер ролей.продолжать использовать проверку подлинности Windows, но создавать свои собственные роли отдельно от сети и назначать другой набор пользователей для этой роли.Например, в вашей интрасети вы можете захотеть, чтобы менеджеры могли редактировать страницы, поэтому вы назначаете их на роль «Редактор страниц».

...