【发布时间】:2019-12-02 04:45:16
【问题描述】:
我尝试为 AD 域帐户配置 IIS URL 授权规则,发现它适用于帐户和安全组类型,但不适用于通讯组类型。它是否类似于不能应用于通讯组类型的 ACL??
【问题讨论】:
标签: asp.net url iis active-directory authorization
我尝试为 AD 域帐户配置 IIS URL 授权规则,发现它适用于帐户和安全组类型,但不适用于通讯组类型。它是否类似于不能应用于通讯组类型的 ACL??
【问题讨论】:
标签: asp.net url iis active-directory authorization
通讯组和安全组之间的唯一区别是通讯组不能用于授权。
当有人登录时,他们的access token 包含他们所在的每个安全组的列表(递归地,因此如果一个组是另一个组的成员,则两个组都会被列出)。该列表中不包含通讯组。
URL 授权规则使用用户的访问令牌来查看用户是否是组的成员,因此它不适用于通讯组。
【讨论】: