我有一个应用程序,它使用AuthorizationStoreRoleProvider对主域进行授权。现在,我们有了第二个受信任的域,用户将从该域访问应用程序。只是想知道是否可以配置一个azman策略来针对这两个域授权用户?Azman配置为XML策略存储(不在AD或ADAM中)。
发布于 2011-07-28 04:49:58
是的,这是可能的。无论是在AD、XML还是SQL中,AzMan都使用SID。SID跨域是唯一的。由于辅助域是受信任的,因此管理员应该能够轻松地从Windows对象选择器中选择它们以进行组分配。如果不是,则可以使用与使用AD-LDS (ADAM)相同的技术将用户添加到组分配。
https://stackoverflow.com/questions/6049829
复制相似问题