Для этого я добавляю атрибут авторизации в контроллеры или действия, которые мне нужны для обеспечения безопасности.
В контроллере либо:
[Authorize] --secures all actions in the controller
public class SomeController : DefaultController
{
[Authorize] --secures only this action
public ActionResult SomeAction(){
}
}
вы можете ограничить доступ для определенных пользователей, а также использовать RoleProvider, чтобы разрешить только определенным пользовательским ролям доступ к действиям, украшенным атрибутами. Надеюсь, это может быть полезно для вас.