【发布时间】:2008-10-13 12:09:31
【问题描述】:
我手头有点混杂的情况。我正在编写一个 Intranet asp.net Web 应用程序。我不想使用完整的 Windows 身份验证,因为我没有在 Active Directory 中设置适当的组,无法仅根据用户所在的组对用户进行身份验证。到目前为止,我已经创建了一个成员数据库,并根据用户的 NT 登录名手动验证用户。该应用程序变得越来越复杂,我正在考虑使用 Membership 和 Roles 提供程序来验证用户身份。这是我的问题:我希望能够仅根据他们的 NT 对用户进行身份验证,但我不想使用 Windows 身份验证。我想编写自己的提供程序来插入成员资格和角色提供程序,并使用表单身份验证,但要使其透明。基于用户表,我希望能够仅根据他们的 NT 对用户进行身份验证或重定向他们。这是可能的,还是我坚持编写自己的小框架来完成这个?如果可能的话,我想利用提供者框架。
【问题讨论】:
-
您想克服 Windows 身份验证的哪些具体缺点? (您的自定义会员数据库也有同样的问题。)
标签: asp.net security asp.net-membership membership