System.DirectoryServices.AccountManagementを使用して基本的なAD機能を実行するための簡単なコードサンプル以外に、一般的なガイドラインがありますか。私はプロジェクトのスタンドアロンデータベースを持っています。.Netでの承認のためのActive Directoryの使用
プロジェクトをユーザーに割り当てることができます。 UserPrincipleName、識別名、GUID、またはSIDをデータベースに格納する必要がありますか?
プロジェクトの一部は、特定の部門の従業員に限定されています。部門ごとに簡単なADグループを作成しますか?私は何らかのローカルキャッシングや複数のIsMemberOf呼び出しを優先すべきですか?
CanDoSomethingのような詳細なアクセス権をどのように処理すればよいですか。私はより多くのグループを入れなければならない?
ObjectGUIDは不変プロパティですそれらのすべてがあなたが行きたいものです。 –