Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Доменная авторизация с разделением по ролям.
|
|||
|---|---|---|---|
|
#18+
Подскажите пожалуйста, кто может. Нужно сделать авторизацию через ActiveDirectory, притом с разбиением по ролям. Т.е. создал роли Admins и Editors. В AD есть соответствующие подразделения. Нужно чтобы чел вводил свои доменные Логин и пароль в форму авторизации(стандартный Login контрол), и подрубался на AD. Если он из подразделения Admins, то ему назначается роль Admins, если он из подразделения Editors, то и роль ему назначается соответствующая, а если он из любого другого подразделения, то просто авторизация(по сути - аноним). Т.к. asp.net только начал заниматься, по необходимости, то без понятия как это сделать. Пробовал windows-авторизацию, но это не то, нужно вводить учетные данные, а не использовать те что при входе в систему. С Membership пытался разобраться, но не смог да и не то вроде( Помогите пожалуйста, срочное задание(( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 05:33 |
|
||
|
Доменная авторизация с разделением по ролям.
|
|||
|---|---|---|---|
|
#18+
Смотри ActiveDirectoryMembershipProvider http://codearticles.ru/Home/ArticleView/461 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 09:28 |
|
||
|
Доменная авторизация с разделением по ролям.
|
|||
|---|---|---|---|
|
#18+
calogero, так как раз поскольку тебе нужна доменная аутентификация (не авторизация), то поскольку у тебя доменный пользователь, то необходимосто лигина и пароля уже отпадает - ты без формы логина и пароля можешь определить то, что пользователь в домене присуствует. а вот после определения валилдности пользователя в домене наступает этап авторизации - наделение валдидного пользователя нужными ролями. поскольку роли у тебя определяются доменом, то можно запросить список групп зашедшего пользователея. дальше зависит от того как ты реализуешь - можно в базе твоего сайта в таблицу связи Роли и пользоватили замести доменный логин и имя группы. само собой первоначально надо заполнить таблицу связей и пользователей автоматически или скриптом. или в качестве ролей использовать те роли что указаны в домене, но этол не очень хороший путь, так как роли существуют относительно твоего сайта и может быть необходимость добавлять роли без добавления дополнительной роли в домене. на сайте может быть необходимость создать 100 ролей, а в домене эот сделать тебе никто не даст ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 12:14 |
|
||
|
Доменная авторизация с разделением по ролям.
|
|||
|---|---|---|---|
|
#18+
Если используется виндовая аутентификация, мне нравится способ с хранением ролей в БД. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.01.2013, 12:27 |
|
||
|
Доменная авторизация с разделением по ролям.
|
|||
|---|---|---|---|
|
#18+
monstrU, мне нужно чтобы пользователь вводил свой логин и пароль доменные, потому что вообще в ОС он может войти под временной учтекой (увы, у нас такое часто бывает), но на сайте он ддолжен быть с доменной учеткой. Главное, никак не получается сделать разделение, чтобы определенному подразделению АД давалась своя роль(( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.01.2013, 07:32 |
|
||
|
|

start [/forum/topic.php?fid=18&gotonew=1&tid=1358851]: |
0ms |
get settings: |
10ms |
get forum list: |
20ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
152ms |
get topic data: |
10ms |
get first new msg: |
5ms |
get forum data: |
2ms |
get page messages: |
53ms |
get tp. blocked users: |
1ms |
| others: | 258ms |
| total: | 519ms |

| 0 / 0 |
