2010-11-29 47 views
1

我需要使用Active Directory域服务和LDAP在我的ASP.Net Web应用程序中实施基于角色/组的身份验证。我想使用用户的Windows登录身份凭证进行身份验证。我不知道从哪里开始。 如果有人执行了类似的要求,请回复一些提示。在ASP.Net中使用LDAP进行基于角色的身份验证

另外,请让我知道,我可以在我的组织网络中测试这个,并且应该是LDAP服务器证书?我可以添加我们的自定义组吗? 请尽快回复。

回答

0

我只是看着这个自己。在过去,我在Windows 2003上实现了Azman(授权管理器)(它与Windows 2003一起提供)。这似乎运作良好;我的应用程序已经在一个相当复杂的配置中生产了3年,并且一直保持一致。

Azman已经与windows 2008进一步发展,但我还没有在这个平台上实现。

我喜欢Azman的一点是,它将授权管理从应用程序代码本身抽象出来,并且可以提供非常精细的权限。这就是说我仍在四处寻找替代品; biz规则功能总是因为某些原因而感到退步,至少对于我的应用程序变得非常重要(biz规则可以让您设置权限的上下文......例如bob可以编辑某些文本框,但仅限于特定记录)。总之这里的几个环节,这可能有助于:

http://support.microsoft.com/kb/324470

http://msdn.microsoft.com/en-us/magazine/cc300469.aspx

我不知道如果这些文章回答您的问题..或者也许你已经发现了另一种解决办法?如果看完之后你还有更多的问题就大喊:)

相关问题