我真的被這個問題困住了。基本上,我有一個運行Active Directory的Windows 2008r2服務器。在另一臺服務器上(不在同一個域中)運行一個MVC3 Web應用程序。我想要做的是使用活動目錄對用戶進行身份驗證,並獲得一些基本信息,即employeeId。我也希望用戶能夠通過這個網絡應用程序更改他們的密碼。從Web應用程序訪問Active Directory
這是一個自定義的Web應用程序,我不想使用交換等東西。
我通過在web.config中使用廣告連接字符串或在我的代碼中指定了管理員用戶名和密碼,在某種程度上實現了這一目標。但是,考慮到安全性,管理員帳戶可能會在某些時候更改密碼,這並不直觀。
我可能是錯的,但我想我想做的是有點向管理員角色的AD請求。
有什麼辦法可以做到這一點?
在此先感謝! 乾杯