и NTLM в ASP.Net MVC - PullRequest
       16

и NTLM в ASP.Net MVC

3 голосов
/ 12 мая 2009

Если я отключу анонимный просмотр сайта MVC и разрешу только NTLM-аутентификацию пользователям, я предполагаю, что любая страница просто украшена

[Authorize]
Атрибут

пройдет, поэтому, если я хочу разрешить пользователю ограниченный доступ к частям сайта, мне нужно добавить их в группу AD и использовать его для применения фильтра?

1 Ответ

4 голосов
/ 14 мая 2009

[Authorize] по умолчанию будет искать только флаг IsAuthenticated. Так что да, применение [Авторизовать] без дополнительных параметров позволит всем зарегистрированным пользователям.

Для ограничения вы можете использовать роли / группы (НЕ OUs). Он проверит IsInRole (из IPrincipal).

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...