簡體   English   中英

asp.net ldap身份驗證幫助/建議

[英]asp.net ldap authentication help/advice

我正在用C#開發ldap項目,我要做的就是搜索用戶並提取我們需要能夠實時查看的數據。 我正在為此創建一個asp.net頁面。 現在,我可以將自己的ldap用戶名/密碼硬編碼到ldap搜索類中,但是我想要的是能夠做到這一點,以便任何人都可以登錄,然后能夠在自己的憑據下進行搜索。

在哪里有一些好的入門指南,或者關於如何使它們綁定到ldap的一些建議,並將其安全地存儲在該用戶名/密碼中,以便他們進行搜索時,ldap會建立連接,以便知道使用其用戶名/密碼。

這實際上取決於頁面將如何執行。 如果要保持一致的登錄名,請在連接中提供用戶名/密碼。 否則,它將被IIS隱式傳遞給Web應用程序。 如果設置了模擬權限,則在建立連接時它將傳遞當前經過身份驗證的用戶的憑據。 如果未設置模擬,則它將使用運行該應用程序的IIS帳戶。 因此,它將需要是一個具有網絡訪問權限以及對IIS計算機上目錄的訪問權限的帳戶。

需要注意的是,無論您選擇哪個方向,請確保該帳戶可以遍歷LDAP存儲並可以檢索您要顯示的所有信息。 如果讓標准最終用戶使用其憑據,則他們通常只能拉回自己的信息,而只能拉回其他信息。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM