内部管理 webapp のユーザー権限システムに取り組んでいます。ユーザー名を使用する代わりに、ユーザーの ActiveDirectory GUID を使用してアクセス許可をユーザーと一致させるという考えがありました。これは、ユーザー名が変更された場合に備えて行われます。これは頻繁に行われると確信しています。
それから私は疑問に思い始めました: GUID を心配してそれを使用してユーザー名を解決する代わりに、ActiveDirectory は以前のユーザー名の記録を保持していますか?
その場合、不明なユーザーが接続を試みたときに、以前のユーザー名にアクセス許可が設定されているかどうかを確認し、そのユーザー名でデータベースを自動的に更新できます。