Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Написание форума, орг. вопросы по AD
|
|||
|---|---|---|---|
|
#18+
Приветствую всех! Задача у меня стоит в написании форума. Не очень сложный, но авторизация пользователей ведется через MembershipProvider, который настроен на местный AD сервер. Вот вопрос появился такой. Весь форум у меня построен на стандартной Data и Buisnes логике. Есть ли смысл проецировать пользователей из AD в локальную БД, или достаточно просто прописать в локальной БД админов и модеров, а все данные о пользователях тянуть из LDAP? (Необходимо — ФИО и название отдела.) Не будет ли это тормозить всю систему? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2006, 10:23 |
|
||
|
Написание форума, орг. вопросы по AD
|
|||
|---|---|---|---|
|
#18+
А можно я тоже выскажусь? ;) Думаю все-таки может объединить процессы авторизации пользователей для пользователей из AD и из БД. Т.е. тех пользователей, которые есть в AD авторизовать через него, а тех, которых нет, авторизовать через локальную БД. Как народ думает, пройдет такой процесс? PS А по-поводу тормозить систему, а почему она должна тормозиться? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2006, 10:41 |
|
||
|
Написание форума, орг. вопросы по AD
|
|||
|---|---|---|---|
|
#18+
Здравствуйте, Nikolay_Ch, Вы писали: N_C>А можно я тоже выскажусь? ;) N_C>Думаю все-таки может объединить процессы авторизации пользователей для пользователей из AD и из БД. N_C>Т.е. тех пользователей, которые есть в AD авторизовать через него, а тех, которых нет, авторизовать N_C>через локальную БД. Как народ думает, пройдет такой процесс? А какие пользователи в БД? Там нет пользователей. Там только права пользователей. Нам там на форуме "левые" только будут дико мешать. Лучше сделать Гостей или Анонима666 8-) И так надо будет заводить 2 формы профайдера, для двух разных типов пользователей. (Из разных доменов.) N_C>PS N_C>А по-поводу тормозить систему, а почему она должна тормозиться? Ну, если я на все поля объекта пользователь пропишу обращение к LDAP? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2006, 10:53 |
|
||
|
Написание форума, орг. вопросы по AD
|
|||
|---|---|---|---|
|
#18+
N_C>>Думаю все-таки может объединить процессы авторизации пользователей для пользователей из AD и из БД. N_C>>Т.е. тех пользователей, которые есть в AD авторизовать через него, а тех, которых нет, авторизовать N_C>>через локальную БД. Как народ думает, пройдет такой процесс? R>А какие пользователи в БД? Там нет пользователей. Там только права пользователей. R>Нам там на форуме "левые" только будут дико мешать. Лучше сделать Гостей или Анонима666 8-) R>И так надо будет заводить 2 формы профайдера, для двух разных типов пользователей. (Из разных доменов.) Бр-р-р. Не понял. Зачем две формы провайдеров? Может просто сделать кастомный провайдер, который сам будет пытаться авторизовать пользователя из AD, а уж потом из БД форума... N_C>>А по-поводу тормозить систему, а почему она должна тормозиться? R>Ну, если я на все поля объекта пользователь пропишу обращение к LDAP? Ну их же можно во-первых кешировать, а во-вторых насколько необходимо обращаться ко всем полям? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2006, 11:01 |
|
||
|
Написание форума, орг. вопросы по AD
|
|||
|---|---|---|---|
|
#18+
Здравствуйте, Nikolay_Ch, Вы писали: N_C>>>Думаю все-таки может объединить процессы авторизации пользователей для пользователей из AD и из БД. N_C>>>Т.е. тех пользователей, которые есть в AD авторизовать через него, а тех, которых нет, авторизовать N_C>>>через локальную БД. Как народ думает, пройдет такой процесс? R>>А какие пользователи в БД? Там нет пользователей. Там только права пользователей. R>>Нам там на форуме "левые" только будут дико мешать. Лучше сделать Гостей или Анонима666 8-) R>>И так надо будет заводить 2 формы профайдера, для двух разных типов пользователей. (Из разных доменов.) N_C>Бр-р-р. Не понял. Зачем две формы провайдеров? Может просто сделать кастомный провайдер, который сам N_C>будет пытаться авторизовать пользователя из AD, а уж потом из БД форума... Кастомный провайдер... Николай, в условиях наших сроков Вы предлагаете мне изучать ручную авторизацию по LDAP и писать кастомный провайдер? Хехе... Юморист... 8-) Хотя... N_C>>>А по-поводу тормозить систему, а почему она должна тормозиться? R>>Ну, если я на все поля объекта пользователь пропишу обращение к LDAP? N_C>Ну их же можно во-первых кешировать, а во-вторых насколько необходимо обращаться ко всем полям? Ну, надо бы как минимум обратиться к ФИО и отделу. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2006, 11:10 |
|
||
|
|

start [/forum/topic.php?fid=18&tid=1392124]: |
0ms |
get settings: |
5ms |
get forum list: |
8ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
108ms |
get topic data: |
6ms |
get forum data: |
2ms |
get page messages: |
18ms |
get tp. blocked users: |
1ms |
| others: | 212ms |
| total: | 364ms |

| 0 / 0 |
