
我正在使用集成身份验证来授予对ASP.net Intranet站点的访问权限.当该用户访问该站点时,某些信息将从其活动目录配置文件加载并可供其使用.此外,该站点还为其运行的Web应用程序维护该用户的某些信息.
从Active Directory检索信息(我使用LDAP)的最佳方法是什么,然后将活动目录配置文件链接到Web应用程序配置文件. Web应用程序正在使用自己的数据库,因此它不会在Active Directory中存储任何内容.
不建议使用用户名,因为名称更改可以并且确实发生,我正在尝试使用Active Directory中的某种形式的唯一标识符.唯一标识符必须与我的sql Server 2005数据库兼容.
解决方法 不要在LDAP中查询其域/用户ID和SID.该信息已从AD中提取,并在ASP.NET中的安全令牌中可用.使用SID链接到本地数据库中的配置文件.完成.
这是一个很有用的资源:
Joe Kaplan的.NET开发人员目录服务编程指南
http://www.amazon.com/dp/0321350170
总结以上是内存溢出为你收集整理的active-directory – Active Directory Web编程全部内容,希望文章能够帮你解决active-directory – Active Directory Web编程所遇到的程序开发问题。
如果觉得内存溢出网站内容还不错,欢迎将内存溢出网站推荐给程序员好友。
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)