【发布时间】:2011-02-18 23:07:04
【问题描述】:
我正在努力通过 AD Membership Provider 启动和运行 MVC 应用程序,但我在解决这个问题时遇到了一些问题。当我以 foo@my.domain.com + 密码登录时,我有一个基本配置设置和工作。
<connectionStrings>
<add name="MyConnString" connectionString="LDAP://domaincontroller/OU=Product Users,DC=my,DC=domain,DC=com" />
</connectionStrings>
<membership defaultProvider="MyProvider">
<providers>
<clear />
<add name="MyProvider" connectionStringName="MyConnString"
connectionUsername="my.domain.com\service_account"
connectionPassword="biguglypassword"
type="System.Web.Security.ActiveDirectoryMembershipProvider, System.Web, Version=2.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a" />
</providers>
</membership>
但是,我想做一些其他的事情,但我不知道该怎么做。
- 无需输入域即可登录(即“@my.domain.com”)。我意识到这只有在我将自己限制在一个领域时才有效——这很好。
- 在单个 OU 中组织最多 N 个不同 OU 中的用户。从我当前的连接字符串可以看出,我正在验证我的
Product UsersOU 中的用户。我想为这个 OU 中的各个公司创建 OU,并将用户放入这些 OU。如何跨所有这些不同的 OU 进行身份验证? - 我试图弄清楚 Active Directory 成员资格提供程序如何与配置文件和角色提供程序相关联。是否也有这些的 AD 版本,或者我是否坚持使用 SQL、本土开发或查找其他人编写的代码?
非常感谢!!
【问题讨论】:
标签: asp.net-mvc visual-studio-2010 active-directory asp.net-membership