- android - RelativeLayout 背景可绘制重叠内容
- android - 如何链接 cpufeatures lib 以获取 native android 库?
- java - OnItemClickListener 不起作用,但 OnLongItemClickListener 在自定义 ListView 中起作用
- java - Android 文件转字符串
是否可以使用此角色提供程序 AspNetWindowsTokenRoleProvider
使用 ASP.NET FORMS 身份验证(通过此 MembershipProvider System.Web.Security.ActiveDirectoryMembershipProvider
)?
它似乎只适用于 <authentication mode="Windows">
, 是否可以与 FORMS 一起使用?
背景 -- 此处的目标是在使用 Active Directory 作为后端身份验证系统的同时提供 ASP.NET Forms UX。如果有另一种使用内置技术轻松完成此操作的方法,那就太好了,我也想听听。
更新
我应该说我有身份验证工作,我正在努力的是添加一定程度的精细控制(例如角色)。
目前,我必须将我的 Active Directory 连接设置为指向我域中的特定 OU,这将访问权限限制为仅物理上位于该 OU 中的用户——我想要的是将我的 Active Directory 连接指向我的整个域,并根据组成员身份(又名角色)限制访问,如果我使用 Windows 身份验证,这会起作用——但我想两全其美,这是否可能不编写我自己的 RoleProvider?
最佳答案
正如其他人所提到的,您不能将 ActiveDirectoryMembershipProvider
与 AspNetWindowsTokenRoleProvider
一起使用。如果您想将 ADMP 与表单例份验证结合使用,您有以下几种选择:
使用 AuthorizationManager
又名 AzMan。 - AzMan 内置于 Windows 2003+ 中,可以与 Active Directory 组交互。此外,.NET 2.0+ 中内置了一个 AuthorizationStoreRoleProvider
,您可以使用它与之交互。 AzMan 处理任务、操作和角色,其中您的应用程序可能会被编码以执行特定任务,然后可以将这些任务分组为操作,然后您可以创建有权执行各种操作的角色。安装 AzMan 时会安装一个管理应用程序,您可以使用它来管理任务、操作和角色。然而,AzMan 也有一些缺点。首先,AuthorizationStoreRoleProvider
不识别任务。相反,它加载带有操作列表的 Roles
列表。因此,除非您创建提供程序的自定义版本,否则您的应用程序将需要查找操作名称而不是任务名称。其次,在最低级别的交互中仍然通过 COM 进行交互可能会很麻烦。除非您希望您的管理员必须使用 AzMan 工具,否则您需要编写自己的页面来管理操作、角色和角色成员资格。
使用 SqlRoleProvider 并将角色映射到用户名。该解决方案的优点是实现起来非常简单。由于 RoleProvider 对用户名而非 UserId 进行操作,因此您几乎可以开箱即用地使用它。在您的代码中,您只需检查 IsInRole 以确定给定用户是否已被放入您的代码可识别的角色中。显着的缺点是它仅针对用户名而不是 AD 组,因此管理员无法使用 AD 工具来管理用户。相反,您必须编写一个管理控制台来管理角色成员资格。此外,在 AD 级别更改用户名需要更新应用程序的已知用户名列表。
编写(或定位)支持 AD 组的自定义 AD RoleProvider。编写自定义角色提供程序并不适合胆小的人,但这样做可以让管理员使用他们现有的 AD 工具管理角色成员资格。
关于c# - 如何在使用 Active Directory 角色和身份验证提供程序时提供 ASP.NET 表单例份验证 UX?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2610377/
我开发了一个具有基本安全性的 Spring Boot 应用程序。我有两个具有相同路径和不同 http 方法的端点。当我使用默认密码/使用 application.yml 中给出的密码包含基本安全性时,
我的代码是这样的: 或者,像这样: 如果我首先列出 webm 源,Firefox 4 会播放它,但 Firefox 3.6 也会尝试播放它(但会失败,因为它不支持 webm)。
我希望提供一个泛型类型作为类型参数而不首先将其解析为具体类型。换句话说,我正在寻找一种方法来指定从基类继承时可以使用的类型映射函数。 示例(不正确的)语法,希望比我能解释得更好: abstract c
我在 .NET 中编写了一些桌面应用程序,它们既提供了用于正常使用的前端 GUI,也提供了用于其他需求(例如扩展、调度、自动化、高级使用等)的命令行界面。命名两个可执行文件的最佳做法是什么,因为它们构
我最近在这里思考了很多关于屏幕抓取以及它可能是一项什么样的任务。所以我提出以下问题。 作为网站开发人员,您是否会公开简单的 API 以防止用户抓取屏幕,例如 JSON 结果? 然后这些结果可以实现缓存
我正在为一个项目使用 Dojo 1.9,但我不明白 dojo.provide 的正确替代方案与传统风格相比,AMD 风格。我正在阅读 this文档页面。 很明显,这就是旧语法映射到新语法的方式: 旧
我正在开发一个 Angular 应用程序。当我使用 ng serve 正常运行它时,它运行没有任何错误.但是,当我运行 ng build --prod ,它给出了以下错误。 ERROR in Ille
我有一个 Mac 应用程序。在我的 Mac 应用程序中,我的屏幕之一有一个包含文本字段的 scrollView。在同一屏幕上,我有一个需要提供打印选项的按钮。可以打印文本字段的文本。打印按钮应调用 M
我已经成功地为普通媒体文件提供媒体文件,但是当我尝试提供管理媒体文件时,我失败了。请帮我找出问题所在,因为我已经尝试解决问题几个小时但没有运气(也一直在谷歌搜索并阅读有关提供静态文件的 django
我正在尝试创建一个简单的错误处理项目,它会在收到错误(例如 404、422 或 500)后为 JSON 提供错误数据。我使用来自 this 的代码网站,但它不适合我。 我实际上有这两个类: 基本 Co
假设我有一个名为 Number 的类(class),我打算对 Number 进行大量相等比较对象。我担心通用 Number::equals(Object o) 的“开销”(类比较等...)方法。在这种
假定以下情况: 对等方A只希望将音频流发送给对等方B 对等B只希望将视频流发送给对等A 从而, 与创建报价 var sdpConstraints = { “必填”:{ 'OfferToReceiveA
因为我有一些角度,所以我想检查角度模数 360°: double angle = 0; double expectedAngle = 360; angle.Should().B
这是我的程序中构建的 monad 堆栈: type Px a = ReaderT PConf (State PState) a 其中 PConf 和 PState 是保存应用程序的配置和状态的任意数据
因为我有一些角度,所以我想检查角度模数 360°: double angle = 0; double expectedAngle = 360; angle.Should().B
我有一个小程序需要以某些权限运行,这意味着加载时会显示一条警告消息。如果用户拒绝警告消息,我想重定向到错误页面并解释发生了什么。有什么办法可以做到这一点吗? 我研究过让计时器运行并在特定时间段后重定向
从我可以从 Firebase 文档中推断出,似乎需要服务器来提供静态内容(html和 javascript),所以你需要有一台托管机器和一个静态内容服务器在某处启动并运行,或某些服务托管静态站点。 对
关闭。这个问题是opinion-based 。目前不接受答案。 想要改进这个问题吗?更新问题,以便 editing this post 可以用事实和引文来回答它。 . 已关闭 3 年前。 Improv
我的项目根目录的静态文件夹中有一个文本文件。 我想提供它,所以我创建了: @csrf_exempt def display_text(request): content = retur
我目前正在研究指针,为了进一步理解我正在尝试使用指针将两个数值数组连接成一个。代码如下所示。 #include void concat(int **pa,int **pb,int **pc) {
我是一名优秀的程序员,十分优秀!