我在活动目录中有一个“ABC_grade_Users”组。我尝试使用 >PrincipalSearchResult groups user.GetGroups() 获取该组,但该组未显示。当我运行 GetAuthorizationGroups 时,我列出了这个组,这意味着有 6 个组,我不是直接成员。
我想使用 [Authorize(Roles = "Domain\ABC_grade_Users") ] 属性为该 AD 组授权用户,但由于用户不是 'ABC-grade_users' 的直接成员,我得到用户不在角色中的错误结果。
我的问题是如何使用授权属性授权用户角色。当我从 GetGroups() 方法列出组时,这项工作正常。
//不起作用 - [Authorize(Roles = "Domain\ABC_grade_Users") ] public ActionResult EditRecord(int id, string elig, string IsTest) { }
网络配置