【发布时间】:2021-03-23 18:48:53
【问题描述】:
我有一个使用 Windows 身份的 asp.net mvc5 应用程序。最初允许“所有用户”。与 sql server 后端的连接配置了“集成安全性”,并且工作正常,因为它模拟了具有访问权限的应用程序池用户。
现在我收到了限制访问 AD 组的请求。但是通过用 AD 组限制替换允许规则,突然调用被模拟,中断了与 sql server 的连接。我尝试添加<identity impersonate="false" />,但似乎没有任何区别。
我可以在 IIS 级别以某种方式进行管理,还是需要在应用程序级别进行处理?
【问题讨论】:
-
您可能会从blog.lextudio.com/… 获得一些想法,但对于此类问题,您最好联系 Microsoft 支持或聘请顾问。
-
@LexLi 谢谢你,但你链接的文章没有提供我已经知道的额外信息。这种行为仍然很奇怪,我找不到任何关于 IIS 或 ASP.NET 本身如何决定是否使用模拟的文档。我知道我可以强迫模仿发生。我可能也可以直接模拟应用程序池用户,但是我需要在配置文件中硬编码用户名和密码 - 使得使用 MSA 成为不可能。我决定为应用程序添加授权。
标签: asp.net-mvc-5 windows-authentication iis-10