2010-03-28 46 views
1

的問題是:使用ldap登錄限制,但在哪裏存儲功能權限/訪問控制列表?

  • LDAP身份驗證需要
  • 內部用戶自動驗證,外部用戶需要登錄
  • 我在哪裏存儲複雜的訪問控制權限?

在AD/LDAP或應用程序本身(asp.membership db)中。

您的經驗和最佳實踐建議是什麼?

尋找在asp.net MVC 2建造這和使用會員功能,所以在這裏的最佳實踐我的猜測是,我們推出我們自己的自定義提供商acomplish這...

回答

0

我不得不說,最好的方法是採用使用成員資格登錄的單點登錄,然後在您自己的系統內部實施您自己的訪問控制以獲取細粒度的應用程序訪問權限。

+0

我們結束了使用這種方法,它很好地工作。 – Andreas 2011-06-26 19:13:56