2016-05-16 30 views
0

web.config有什么方法可以拒绝某些AD组的用户访问该站点吗?在web.config中限制AD组

我知道这可以在IIS中完成,但我正在寻找web.config(如果有的话)的解决方案。

回答

0

这真的是一回事。您在IIS中看到的授权设置是web.config中的设置。假设您为在IIS中名为Sales的AD组添加拒绝规则,您会看到这添加到您的web.config中。

<system.web> 
    <authorization> 
     <deny roles="Sales" /> 
    </authorization> 
</system.web> 

这对双方都有效。您可以将上述设置添加到web.config中,您将在IIS的授权部分看到拒绝规则。

+0

嗨克林特,这似乎并没有工作。任何其他方式? AD组的成员仍然可以访问该网站。 –