2

所以我知道可以在SQL Server上存储用户角色,但我想知道是否也可以在SQL Server上存储访问规则。我已经搜索过,但我找不到任何东西。

我们的审计员要求我们运行报告,告诉我们哪些用户可以访问哪些网站。目前我正在解析每个 web.config 文件以查看哪些用户/角色可以访问,将其存储在 SQL 服务器中并运行报告,但我希望有更好的方法。任何输入表示赞赏。

提前致谢。

4

1 回答 1

1

如果您没有找到任何现成的解决方案,您可以添加一个Application_BeginRequest查找请求页面所需的权限(最好缓存在内存中以避免 DB 往返),然后PrincipalPermission对所需的角色执行 a。

于 2011-08-08T17:51:08.937 回答