具有存储在Active Directory中的自定义授权的MVC 4授权

时间:2013-03-05 07:03:34

标签: asp.net-mvc-4 active-directory

我正在开发一个网络应用程序,我需要对某个用户子集可以访问的网站部分进行一些控制。

我想指明一下,例如只有用户A可以访问方法foo和bar,而方法baz只能访问用户B,C和D

既然这个应用程序是供我公司内部使用的,我想以某种方式将访问信息存储在我们已经使用的活动目录中。

我知道这可以通过在AD上创建多个组并使用自定义角色提供程序和[授权]属性来实现。我只是在寻找一个更简单的解决方案。