統合Windows認証を使用するイントラネットアプリケーションを構築しています。アプリケーションには、さまざまな部分と機能を保護するためのカスタムアクションとロールが必要です。
私の現在のアイデアは、SIDを使用してActive Directoryユーザーにリンクされた別のデータベースに役割とアクションを格納することにより、ActiveDirectoryを拡張することです。そうすることで、ユーザーが誰であるかを把握し、許可された役割を(アクションを使用して)データベースから取得することができます。
これは良いアプローチだと思いますか、それともこれらのことに対処するためのより良い方法がありますか?
私はこの投稿を読みました:Active Directoryを使用した.NETでのユーザーグループと役割の管理
しかし、Active Directoryはプログラムによる役割の作成をサポートしておらず、カスタムアクションもサポートしていません。