【发布时间】:2011-01-01 09:06:58
【问题描述】:
在我们的 asp.net Intranet 应用程序中,我们使用 Windows 身份验证来验证用户身份。
我们最近收到了一个请求,要求用户说明他们无法登录的原因。例如,告诉用户他们无法登录,因为他们的密码已过期,而他们无法登录,因为他们的帐户被锁定。
当帐户被锁定或密码过期时,用户无法登录应用程序。 IIS 将在 3 次登录尝试后拒绝访问并将用户重定向到拒绝访问 (401) 页面。由于 IIS 身份验证失败时用户名没有传递给 Web 应用程序,因此我们无法检查帐户是否被锁定或密码是否已过期。
关于如何获取此信息的任何建议? 我们是否将不得不转向使用 AD 提供商进行表单身份验证?
【问题讨论】:
标签: active-directory asp.net-membership