我有几个PHP应用程序在WAMP服务器上运行,出于管理原因,我的老板告诉我要迁移到IIS服务器和ASP.NET,所以我们只需要管理一个用户数据库,在这种情况下Active Directory用户组(Windows Server 2008 R2) 因此,我们将创建一个名为Delete_Update_Stock_Toolcrib的安全组,只有该组内的用户才能访问发生交易的网页(不需要超级安全,因为我的用户真的是非常基本的用户)。 所以我的问题是,是否可以使用.NET API从AD用户获得自动身份验证? 就像Sharepoint一样,根据您所在的安全组,您可以访问您的部门可用信息的某些部分。
答案 0 :(得分:0)
您可以使用内置的ActiveDirectoryMembershipProvider对用户进行身份验证
然后,在ASP.Net中,Users Group
更近的概念是Roles
。有一个Active Directory Roles Provider on codeproject应该允许您将用户组映射到角色,但我从未尝试过。