【发布时间】:2013-11-25 17:08:32
【问题描述】:
我目前正在开发一个 Intranet Web 应用程序,有一个主页和几个部门页面,该 Web 应用程序仅用于查看信息,因此每个人都将拥有相同的权限。我已经到了必须担心应用程序的访问和身份验证的地步,我的公司有一个活动目录,其中包含几个我可以使用的组,在搜索了一段时间后,我得到了以下问题:
- 在 webconfig 文件中,我强制 Windows 身份验证并阻止未经身份验证的用户(拒绝用户 = ?)
- 我在某处看到我需要几个 webconfig 文件,每个页面一个,是这样吗?如何让每个页面连接到对应的webconfig?
- 查看一些示例后,我无法确定我的 AD 连接字符串(我目前在开发机器上),我们的 AD 组在我们的域控制器上,物理位置是“DCserver.company_name.local\city文件夹\组”
- 我需要创建一个登录页面吗?我的意思是这不是有点违背拥有 Windows 身份验证的观点吗?
- 我不需要管理 AD 中的任何内容,我只是想阅读组并确保,例如,营销人员只能访问主页和营销部门页面
- 正如我在上面提到的那样,不会有特殊特权,例如来自市场营销部门的用户将能够点击其部门页面中的所有内容
对于所有问题,我很抱歉,但我对 c# 和 .net 开发还比较陌生
【问题讨论】:
标签: c# asp.net active-directory windows-authentication intranet