2
我正在處理內部管理webapp的用戶權限系統。我的想法是使用用戶的ActiveDirectory GUID來匹配用戶的權限,而不是使用用戶名。這樣做是爲了防止他們更改用戶名 - 我確信這會經常發生。如何找出用戶以前的Active Directory用戶名?
然後我開始懷疑:不是擔心guid並使用它來解析他們的用戶名,ActiveDirectory是否保留以前的用戶名記錄?
如果是這樣,當一個未知的用戶嘗試連接時,我們可以檢查他們以前的用戶名是否有權限設置並自動更新數據庫。
我以爲這麼多。時態數據庫是一個很酷的想法,但如果我們在用戶的本地表中存儲用戶guid,它將不會提供任何額外的功能。 – user1800482
@ user1800482我們的項目只需要一個時間數據庫來運行審計。 GUID足以用於檢查權限的日常任務。 – dasblinkenlight
我希望你使用DirSync進行輪詢? –