簡體   English   中英

針對Active Directory組進行身份驗證

[英]Authenticating against Active Directory Group

我使用HTML / CSS創建了一個網站來顯示SQL報告索引。 到目前為止,這已經很好用了,因為用戶需要訪問安全組以及SQL內部的內容來查看報告和數據字段。 我們現在正處於報告太多而某些報告具有敏感名稱的階段,因此我們需要限制基於Active Directory安全組的訪問。 事實是,我根本不知道如何通過AD組管理訪問。 我已經設法為我為公司部署的另一個項目獲得基本的AD身份驗證,但這不需要域用戶之外的訪問。

任何人都可以指出我正確的方向通過AD進行身份驗證,檢查用戶的組,然后根據他們的訪問顯示信息。 最后一點應該非常簡單,最難的部分是檢查組信息,然后填充一個變量,然后我可以使用該變量創建一個循環,顯示用戶有權訪問的所有報告。

我找到了部分答案。 以下鏈接是有關如何提取用戶所屬的所有AD組,然后檢查它們是否是某個組的成員的指南。 這很大程度上是我所尋找的,如果我能把它融入到我想要的東西中,我想我可以用它來做我需要的東西。

http://www.c-sharpcorner.com/UploadFile/scottlysle/test-for-user-group-membership-in-Asp-Net-C-Sharp/

或者,Microsoft Windows服務器也可以運行LDAP,它具有令人難以置信的數量的兼容庫來編碼。

教程鏈接,它只是你可以安裝的另一個服務器角色/功能(如廣告本身)

http://osqa.sjsoft.com/questions/248/how-do-i-install-minimal-active-directoryldap-services-on-windows-server-2008

還有一個QAD SO回答查詢用戶組你是否正在使用像asp這樣的windows框架? 您的服務器技術是什么? 從LDAP查詢用戶組

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM