webForumDet fria alternativet

Active Directory och ASP.NET

0 svar · 302 visningar · startad av anbj

anbjMedlem sedan juli 2000232 inlägg
#1

Håller på och bygger ett intranät där alla användare till intranätet finns i ett AD. Självklart vill man slippa att hålla två register med användare, så därför tänker jag använda mig av AD för att autenticera en användare. Nu är frågan hur hårt man ska integera AD med ASP.NET applikationen. '

  1. Ska jag nöja mig med att kontrollera en användarens anv. namn och lösenord mot AD och sedan hantera vilken grupp en viss användare tillhör samt vad han får se och inte se i applikationen (dvs i databasen).

  2. Även lägga användaren i grupper i AD och sedan ta dessa grupper från AD vid påloggning och matcha dom mot min databas för att visa rätt info?

Webbapplikationens användare ska se olika saker beroende på vilken marknad de tillhör samt vilken funktion dom sitter på (sälj, tillverkning, IT etc).

Vilket är det bästa sättet att lösa detta? Man vill ju å ena sidan hantera allt vad användare heter på ett stället (AD), men man vill ju samtidigt inte integrera AD för hårt då det lätt kan bli strul om man byter katalogtjänst, ändrar i grupper osv.

136 ms totalt · 3 externa anrop · v20260731065814-full.86db40fa
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
131 ms — hämta tråd, inlägg och bilagor (db)