2016-05-16 72 views
0

web.config有什麼方法可以拒絕某些AD組的用戶訪問該站點嗎?在web.config中限制AD組

我知道這可以在IIS中完成,但我正在尋找web.config(如果有的話)的解決方案。

回答

0

這真的是一回事。您在IIS中看到的授權設置是web.config中的設置。假設您爲在IIS中名爲Sales的AD組添加拒絕規則,您會看到這添加到您的web.config中。

<system.web> 
    <authorization> 
     <deny roles="Sales" /> 
    </authorization> 
</system.web> 

這對雙方都有效。您可以將上述設置添加到web.config中,您將在IIS的授權部分看到拒絕規則。

+0

嗨克林特,這似乎並沒有工作。任何其他方式? AD組的成員仍然可以訪問該網站。 –