【发布时间】:2011-01-14 14:43:50
【问题描述】:
在代码中,我的“员工”角色采用Category.Role 格式,其中Category 是一种角色。例如,Foo.Bar 和 Foo.Foobar -- 都是 Foo 角色。 Foo 实际上不是我项目中的命名空间,但我是这样考虑的。
在 Active Directory 中是否有一些容器或分层角色/组等效项,我可以分配和/或读出 LDAP 查询,这样我就可以使用 any @987654326 查询每个人@角色,还是特定的Foo.X角色?
【问题讨论】:
-
你说的是阿兹曼角色吗?或者您说的是使用 AD 组作为角色?
-
您能否创建 AD 组 Parent,然后将 AD 组 Child1 和 Child2 添加到组 Parent。然后,添加到 Child1 的用户自动具有角色 Parent 和 Child1。如果您使用 IsInRole(),它应该会自动工作。
标签: c# namespaces active-directory ldap