2010-09-23 83 views
0

要在我们的asp.net应用程序中使用Windows身份验证,我们需要检查Active Directory。为了测试,我通常使用自己的帐户,但这意味着任何人都可以在我们的buildserver上看到我的密码。我使用哪个帐户查询Active Directory?

我最适合使用哪个帐户? Active Directory中的受限帐户?

回答

1

如果您正在用户的上下文中进行操作,那么您可以模拟他的帐户。这适用于更改信息或重置用户密码等操作。 但是对于像搜索,忘记密码功能,加入团体等全球事务我建议创建一个受限制的帐户,只做你需要的功能,让你的应用程序池使用它。这个密码将是安全的,因为它不会在你的网络配置。