【问题标题】:IIS URL Authorization with AD Domain Group ( security group type vs distribution group type)AD 域组的 IIS URL 授权(安全组类型与通讯组类型)
【发布时间】:2019-12-02 04:45:16
【问题描述】:

我尝试为 AD 域帐户配置 IIS URL 授权规则,发现它适用于帐户和安全组类型,但不适用于通讯组类型。它是否类似于不能应用于通讯组类型的 ACL??

【问题讨论】:

    标签: asp.net url iis active-directory authorization


    【解决方案1】:

    通讯组和安全组之间的唯一区别是通讯组不能用于授权。

    当有人登录时,他们的access token 包含他们所在的每个安全组的列表(递归地,因此如果一个组是另一个组的成员,则两个组都会被列出)。该列表中不包含通讯组。

    URL 授权规则使用用户的访问令牌来查看用户是否是组的成员,因此它不适用于通讯组。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2018-06-15
      • 2016-10-26
      相关资源
      最近更新 更多