我们有一个使用resource/action based authorization
. 最近我们公司决定使用LDAP
服务器作为Authentication
和Authorization
.
我以前没有使用过LDAP
服务器,但据我所知,我们可以为不同的对象定义我们的模式。所以我在网上搜索了一个resource/action based authorization
使用实现的简单示例,LDAP
但我没有找到任何东西(每个人都在谈论关于用户、组和角色)
所以我想到了两个问题:
LDAP
使用a是个好主意吗resource-action based authorization
(因为我找不到如何做到这一点的好例子)- 如果是,我们如何实施?(任何谷歌结果都会有所帮助:))
PS:我们的应用程序是用 C# 编写的。是否有任何好的开源LDAP
客户端可供我们使用,或者我们应该使用 .NetDirectoryServices
吗?