【发布时间】:2010-09-26 12:25:47
【问题描述】:
如果您有一个将在网络中运行的 Web 应用程序,那么支持 Windows 身份验证(活动目录?)是有意义的。
是否也使用 AD 安全模型有意义,或者我是否会创建自己的角色/安全模块,一些管理员必须为每个用户配置?
我以前从未处理过 Windows 安全问题,因此对于应该如何处理在 Windows 网络中运行的 Web 应用程序的安全性感到非常困惑。
我想我必须解决两个主要问题:
1. authentication
2. authorization
我觉得最佳实践会说自己处理授权,但使用 AD 身份验证对吗?
【问题讨论】:
标签: asp.net security active-directory windows-authentication