組み込みの ASP.NET メンバーシップ メカニズムを使用したいのですが、それでは十分ではないようです。人々が一連のタスク(役割)を実行できるようにするだけです。人を許可することはできますが、拒否するのは難しいようです。経理部の人を許可します。機密情報を表示するには、その部門の特定の人物を拒否する方法は? AccountDept ロールや AccountDeptNoSensitiveData ロールなどを作成する必要があります...アクティビティが多い場合は混乱します。
私の状況では、許可/拒否メカニズムを備えた古い古典的なグループとユーザーの方がはるかに優れています。ただし、以前に発明されたものを再発明したくはありません。それが私がここで求めていることです。
フォーム ベースの認証の場合、ASP.NET メンバーシップ メカニズムの拡張バリアントや、アプリでタスクを実行することを承認/拒否できる別の優れた「フレームワーク/ボイラープレート/レディメイド」はありますか?