【问题标题】:User security stamp for Active DirectoryActive Directory 的用户安全标记
【发布时间】:2014-09-29 10:05:56
【问题描述】:

我有一个多租户 MVC5 应用程序,它允许租户指定他们的身份验证和授权方法。他们可以在后台使用 ASPIdentity 的本地帐户或使用 LDAP 的 Active Directory 登录之间进行选择。

ASP 身份信息具有针对用户的安全指南,该指南包含在 IUserSecurityStampStore

对于那些不知道的人,这个指南本质上是用户详细信息的快照。如果您修改用户详细信息,您可以更新此 guid,这将使用户注销。

我的问题

有没有类似 Active Directory 的安全指南的东西?我需要一种方法来跟踪用户的详细信息自登录后是否已被修改。这本质上不需要是 guid 标记,它可以是日期时间戳。

【问题讨论】:

标签: c# asp.net-mvc active-directory ldap asp.net-identity


【解决方案1】:

如果我了解您要解决的方案。 您需要一种“跟踪用户详细信息自登录后是否被修改的方式”

可能最好的方法是阅读以下内容: 何时改变 或者 修改时间戳

条目执行登录时的条目。

然后检查该值是否在登录后发生了变化。

我怀疑这是否足够,因为执行登录时可能会更改某些值。

我可以想到这些可能会发生变化,并且可能会发生更多变化(取决于您对 AD 的配置和自定义: 错误密码时间 最后注销 上次登录 最后登录时间戳 锁定时间 登录计数 pwdLastSet

-吉姆

【讨论】:

  • whenChanged 在 Active Directory 中被标记为非复制属性。 modifyTimeStamp 被标记为构造属性(实际上是 whenChanged 的​​别名)来源:blog.joeware.net/2006/10/03/655 这将要求应用程序在比较属性和安全标记时查询域中的所有 DC 以获取最新值
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2012-09-09
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2011-06-25
相关资源
最近更新 更多