기존 웹 응용 프로그램이 인증을 위해 활성 디렉토리를 사용하지만 응용 프로그램 내에 권한을 남길 수 있도록 프로젝트를 시작합니다. 사용자가 자신의 AD 사용자 이름/암호를 기존 로그인 양식에 입력한다고 생각 했으므로 AD 서버에 대해 사용자를 인증하기 위해 LDAP 바인드를 수행합니다. 일단 사용자가 인증되면 사용자가 볼 수있는 기능에 대한 모든 권한 부여 정보가있는 데이터베이스에서 해당 사용자를 가져옵니다.응용 프로그램 내에서의 단순 Active Directory 통합 - 응용 프로그램을 저장하려면 어떻게해야합니까?
제 질문은 저의 테이블에 저의 가장 좋은 광고 요소를 저장하는 것입니다. 과거에는 username을 사용했지만 AD가 반환하는 요소 중 일부를 살펴본 후에 보안 ID 또는 GUID 등을 사용해야하는지 궁금합니다.
직원이 결혼하거나 이혼 한 것처럼 사용자 이름이 바뀌면 화상을 입었습니다 ... 그래서 나는 그것이 부서지기 쉽다는 것을 알고 있습니다.
차이점이 있다면 Windows 2003 AD 이상을 타겟팅했습니다. 이것은 일부 클라이언트가 큰 광고 포리스트를 가지고 있고 일부는 소규모 네트워크 인 제품을위한 것입니다.
의견에 감사드립니다. Nick! – csharp4me