5

我正在尝试从 ASP.NET Web 应用程序获取本地网络上用户的 Active Directory 信息。Web 应用程序运行在IIS在本地网络上运行。

我想要什么:当用户登录网站时,他们可以从 Active Directory 中看到他们的姓名、姓氏、用户名、电子邮件和图片。问题是,当他们进入他们的网站时,Web 应用程序要求输入用户名和密码。用户在打开 PC 时已经输入了用户名和密码。所以他们不应该再做一次。

用户使用其用户名和密码登录 PC。我可以通过以下方式获取域和用户名:

string adInfo = Request.ServerVariables["LOGON_USER"];

我也可以在测试时在本地 PC 上调试时获取 Active Directory 信息System.DirectoryServices,但是当其他用户在本地尝试此 Web 应用程序时,会出现用户名和密码对话框。

我怎样才能使用户能够在不输入用户名和密码的情况下进入他们的网站?

我在这里尝试了所有示例,但找不到任何解决方案。我想我错过了一些重要的事情。

4

2 回答 2

13

您需要为您的网站使用Windows身份验证模式。

<system.web>
    <authentication mode="Windows" />
    <authorization>
        <deny users="?" /> <!-- disable anonymous authentication -->
    </authorization>
</system.web>

...然后在当前用户的上下文中使用 LDAP 查询来获取有关用户的扩展信息:

using System.DirectoryServices;

using (var de = new DirectoryEntry("LDAP://DC=MYDOMAIN,DC=COM"))
using (var ds = new DirectorySearcher(de))
{
  ds.Filter = string.Format("(sAMAccountName={0})", HttpContext.Current.User.Identity.Name);
  ds.PropertiesToLoad.AddRange(new [] {
            "sn",  // last name
            "givenName",  // first name
            "mail",  // email
            "telephoneNumber",  // phone number
            // etc - add other properties you need
            });
  var res = ds.FindOne();

  foreach (string propName in res.Properties.PropertyNames)
  {
    ResultPropertyValueCollection valueCollection = res.Properties[propName];
    foreach (Object propertyValue in valueCollection)
    {
         Console.WriteLine("Property: " + propName + ": " + propertyValue.ToString());
    }
  }
}
于 2013-11-12T23:13:25.837 回答
0

嘿,这是一个建议,而不是回答你的问题。浏览器永远不会允许您绕过他们的安全系统。所以用户名和密码框是不可避免的。我想说的是从用户那里获取用户名、姓氏和所有你想要的东西,并将其保存在一个有效期很长的 cookie 中。因此,下次用户登录时,读取该 cookie 并显示您想要的内容。如果他们愿意,可以为他们提供更改选项。

这是在大多数情况下应该工作的最佳解决方案。

于 2013-11-18T11:29:49.083 回答