アプリケーションのページごとに(Windows認証を使用して)異なるアクセスロールを使用して、SqlRoleProviderを使用してユーザーのアクセスを制限しています。したがって、ユーザーを役割に追加するには、次のようにします。
Roles.AddUserToRole(userName, roleName);
次に、会社のADグループをアプリケーションに統合して、各ADグループにもこれらのアクセスロールが割り当てられ、特定のADグループの一部のユーザーが自動的にロールを「継承」するようにする必要があります。
私の質問は次のとおりです。
aspnet_Users、aspnet_RolesなどのSQLテーブルを引き続き使用できますか?
ADグループを統合するにはどうすればよいですか?また、ADグループに役割を割り当てるにはどうすればよいですか?(これまでのところ、ユーザーがDirectory Entryを使用して参加しているすべてのADグループを確認できます)。
ユーザーがWindows認証を使用してアプリケーションにログインするときに、ユーザーが特定のADグループの一部であることを確認した後、ADグループごとにユーザーに役割を「付与」または「割り当てる」にはどうすればよいですか。
これらの質問にご協力いただければ幸いです。