如果您有一個將在網絡中運行的Web應用程序,那麼它支持Windows身份驗證(活動目錄?)是有意義的。Web應用程序使用窗口域帳戶進行身份驗證
使用AD安全模型還有意義嗎?還是我會自己創建角色/安全模塊,某些管理員必須爲每個用戶配置?
我以前從來沒有處理過Windows安全問題,所以我很困惑我應該如何處理在Windows網絡中運行的Web應用程序的安全性。
我想有2大點我必須解決:
1. authentication
2. authorization
我有一種感覺,最好的做法會說處理授權自己,但使用AD認證嗎?