我正在开发一个 Intranet ASP.NET MVC Web 应用程序,我需要从 Active Directory 中检索所有用户名(我不需要组)。
目前我已启用 Windows 身份验证,用户可以直接登录到 Web 应用程序。对于数据访问层,我使用的是实体框架。
但是出于管理目的,我需要获取所有用户名,并将这些用户分配给我创建的应用程序自定义组。关于如何做到这一点的任何想法?
我正在开发一个 Intranet ASP.NET MVC Web 应用程序,我需要从 Active Directory 中检索所有用户名(我不需要组)。
目前我已启用 Windows 身份验证,用户可以直接登录到 Web 应用程序。对于数据访问层,我使用的是实体框架。
但是出于管理目的,我需要获取所有用户名,并将这些用户分配给我创建的应用程序自定义组。关于如何做到这一点的任何想法?
您可以使用 aPrincipalSearcher
和“按示例查询”主体进行搜索:
// create your domain context
using (PrincipalContext ctx = new PrincipalContext(ContextType.Domain))
{
// define a "query-by-example" principal - here, we search for a UserPrincipal
// and with the first name (GivenName) of "Bruce"
UserPrincipal qbeUser = new UserPrincipal(ctx);
qbeUser.GivenName = "Bruce";
// create your principal searcher passing in the QBE principal
PrincipalSearcher srch = new PrincipalSearcher(qbeUser);
// find all matches
foreach(var found in srch.FindAll())
{
// do whatever here - "found" is of type "Principal" - it could be user, group, computer.....
}
}
如果您还没有 - 一定要阅读 MSDN 文章Managing Directory Security Principals in the .NET Framework 3.5,它很好地展示了如何充分利用 .NET Framework 中的新功能System.DirectoryServices.AccountManagement
。或查看System.DirectoryServices.AccountManagement命名空间上的 MSDN 文档。
当然,根据您的需要,您可能希望在您创建的“示例查询”用户主体上指定其他属性:
DisplayName
(通常:名字 + 空格 + 姓氏)SAM Account Name
- 您的 Windows/AD 帐户名称User Principal Name
- 您的“username@yourcompany.com”样式名称您可以在 上指定任何属性UserPrincipal
并将其用作PrincipalSearcher
.