以下は完全に機能します(DOMAIN\DEVELOPERS
):
[PrincipalPermission(SecurityAction.Demand,Role="DEVELOPERS")]
public string Test()
{
return "Works..";
}
実行するユーザーはこのグループのメンバーなので、「もちろん」機能します。という名前のこのWCFサービス用に、別のグループがAdvisoryWcfUsers
あります。これには、いくつかのユーザーとグループが含まれています(AD内;そうですDOMAIN\AdvisoryWcfUsers
)。私がこのグループのメンバーであることは 100% 確信していますが、それにもかかわらず、次のようになります。
System.ServiceModel.Security.SecurityAccessDeniedException: アクセスが拒否されました
タイプミスではなく、IIS がこの新しいグループを検索する権限を持っていないようです。このDEVELOPERS
グループは「古い」グループAdvisoryWcfUsers
ですが、この目的のために今日作成されました。助言がありますか?