【发布时间】:2020-09-07 10:59:10
【问题描述】:
是否可以像在 Active Directory 中那样将通过 ASP.NET 身份角色创建的用户放入组织单元?我希望能够允许用户进入部门,该部门的经理只能在他们自己的部门内访问其他用户的数据。例如,人力资源经理应该能够访问所有人力资源员工的数据,但不能访问运营或 IT 员工。然后,我想允许经理更高级别地访问每个人的数据。 ASP.NET 的角色和身份是否允许这样做?
我应该使用声明将用户归入部门并使用策略将人员添加到管理中吗?
它应该作为一个树结构,类似于您可以在 Active Directory 中获得的结构。但是,我在 asp.net 身份中找不到允许组织选项的选项。
【问题讨论】:
标签: c# asp.net asp.net-core asp.net-identity asp.net-roles