Azman и несколько доменов - PullRequest
1 голос
/ 18 мая 2011

У меня есть приложение, которое использует AuthorizationStoreRoleProvider для авторизации на основном домене. Теперь у нас есть вторичный доверенный домен, из которого пользователи будут получать доступ к приложению. Просто интересно, можно ли настроить политику azman для авторизации пользователей для обоих доменов? Azman настроен как хранилище политик XML (не в AD или ADAM).

1 Ответ

0 голосов
/ 28 июля 2011

Да, это возможно.AzMan использует SID независимо от того, находится ли он в AD, XML или SQL.SID уникальны для разных доменов.Поскольку вторичный домен является доверенным, ваши администраторы должны иметь возможность легко выбирать их из средства выбора объектов Windows для групповых назначений.Если нет, то вы можете добавлять пользователей в групповые назначения, используя ту же технику, что и при использовании AD-LDS (ADAM).

...