我在IIS中有一个网站,我试图根据请求用户的Active Directory组限制。
目前,我正在通过web.config文件中的授权规则限制访问。
<authorization>
<allow roles="DOMAIN\primaryGroupName" />
<allow roles="DOMAIN\secondaryGroupName" />
</authorization>
但是,我试图了解是否有必要通过在那里添加这些相同的AD组来锁定文件系统上的站点目录。或者,网址身份验证规则是否足够?
答案 0 :(得分:0)
在这里回答我自己的问题,为后人/未来的观众偶然发现这个问题。事后看来,答案比我最初做到的要简单得多。
利用网址授权,无论您何时尝试访问可通过IIS访问的网站部分;文件系统ACL通常是矫枉过正。