사내에서 사용할 인트라넷 mvc 앱을 만들고 있습니다. 이 가게의 다른 녀석은 서버 기술자뿐입니다. 도메인 컨트롤러가 있고 우리는 AD를 사용한다고 들었습니다. 모든 사용자는 그룹입니다. 나는 우리가 워크 스테이션에 로그인해야한다는 것을 기반으로 Windows 인증을 사용한다고 확신한다.어떤 보안을 사용해야합니까?
디렉토리 서비스에서 UserPrincipal을 사용해야하는지, HTTPContext에서 Current.User 항목을 사용해야하는지 잘 모르겠다.
분명히 앱 보안 정보에 대해 잘 모르겠다. "내가 알아 낸 바로는 책을 치려고 계획하고있다. 기술 "을 사용하고 있어야합니다. 또한 특정 그룹에 대해 사용자를 확인해야합니다. 그 사실을 거의 알고 있었지만 사실이라고 판단되면 허위로 나타납니다.
if (HttpContext.Current.User.IsInRole("MyADGroup"))
{
IsAdmin = true; //keeps returning false.
}
그래서 무엇을 조사해야합니까?