Windows認証を使用してログインしているユーザーを確認するASP.Net MVCイントラネットサイトがあります(無許可の閲覧は許可されていません)。ユーザーが初めて訪れる際には、連絡先オブジェクト(名前、電子メール、国など)のための基本情報が収集され、アプリケーションデータベースに格納されます。Windows認証とSQLメンバーシップサービス
サイトの役割をベースにしたいので、各ユーザーに役割(ユーザー、管理者など)を割り当てる必要があります。私はADSグループを使ってこれを行うことができましたが、これはかなり重いようです。 ASP.Netで提供されているSQLメンバーシップサービスを使用してユーザー名を格納し、次にそのユーザーが所属するロールを格納することができますか?またはパスワードなどの収集を強制されますか(Windows認証の使用のポイントを打ち負かしますか?これはASP.Net MVC [Authorize]属性と統合されていますか?
非常に興味深いリンク、ありがとうリチャード:
はここで実際に動作してコンパイルして、ハッカーによる攻撃にあなたのウェブサイトを公開しないことがありますいくつかのサンプルコードです。 –