webForumDet fria alternativet

Forms Authentication med Active Directory

4 svar · 535 visningar · startad av Arne

ArneMedlem sedan maj 2000267 inlägg
#1

Använder denna funktion (nedanför) för att logga in till Active Directory, vilket fungerar alldeles utmärkt.
Använder Forms Authentication och Asp.Net 2.0 vb

Hur kan jag få fram mer information om användaren från AD?
t.ex fullständigt namn och framförallt vilka grupper/roller användaren har.

Om jag använder i Web.Config:
<allow users="MittAnvändarnamn" />
<deny users="*" />
Kan jag logga in............

Men provar jag använda
<allow roles="Administrators" />
<deny users="*" />
Kan jag inte logga in, fast jag vet att jag ingår i den gruppen.
Vad gör jag troligast för fel?

Jag använder standardinställningarna i IIS:en

    Private Function ValidateLogin(ByVal Username As String, ByVal Password As String) As Boolean
        Dim Success As Boolean = False
        Dim Entry As New System.DirectoryServices.DirectoryEntry("LDAP://" & Domain, Username, Password)
        Dim Searcher As New System.DirectoryServices.DirectorySearcher(Entry)
        Searcher.SearchScope = DirectoryServices.SearchScope.OneLevel

        Try
            Dim Results As System.DirectoryServices.SearchResult = Searcher.FindOne
            Success = Not (Results Is Nothing)
        Catch
            Success = False
        End Try
        Return Success

    End Function
emissionMedlem sedan dec. 19996 721 inlägg
ArneMedlem sedan maj 2000267 inlägg
#3

Anonymous Authentication

Den som söker han finner....
Har letat som tusan efter liknande artiklar , men inte hittat. Tack för hjälpen.

En fundering under:
-----------------------------------------
Configure IIS for Anonymous Authentication
To configure IIS for anonymous authentication, follow these steps: 1. In the Internet Information Services (IIS) management console, right-click the Virtual Directory node for "FormsAuthAd".
2. Click the Properties, and then click the Directory Security Tab.
3. Click Edit under Anonymous access and authentication control.
4. Select the Anonymous Access check box.
5. Make the anonymous account for the application an account that has permission to the Active Directory.
6. Click to clear the Allow IIS To Control Password check box.
The default IUSR_computername account does not have permission to the Active Directory.
-----------------------------------------

Under punkt 5. (Make the anonymous account...)
Har det betydelse vilken typ av konto till ADman lägger in? Måste det vara ett konto med Administratörs rättigheter eller? Eller går det med vilket som hälst?

martinpartinMedlem sedan jan. 2001373 inlägg
#4

Denna länk kanske kan ge dig lite info. (Google)

Vill du bara logga in eller vill du visa attribut från ad:t också ?

ArneMedlem sedan maj 2000267 inlägg
#5

åtkomsträttigheter i AD

Har läst det och är ej klar med texten "åtkomsträttigheter i AD" om det menas att jag har ett allmänt konto att logga in där eller jag måste ha administratörs rättigheter?

Är det skillnad om man kör asp.net 2.0 eller 1.1 hurvida man behöver ställer in IIS:en?

Jag har provat "System.Text.StringBuilder roles = new" för att plocka ut grupperna, men får bara felmeddelande. Har försökt konvertera koden som är c# till vb, men kanske inte lyckats så bra.
Kan ej något om C#

Ja jag vill gärna visa attribut från ad:t också

135 ms totalt · 3 externa anrop · v20260731065814-full.beb2e261
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
132 ms — hämta tråd, inlägg och bilagor (db)