ネットワーク内で実行されるWebアプリケーションがある場合、Windows認証(Active Directory?)をサポートすることは理にかなっています。
ADセキュリティモデルも使用するのは理にかなっていますか、それとも一部の管理者がユーザーごとに構成する必要がある独自の役割/セキュリティモジュールを作成しますか?
私はこれまでWindowsのセキュリティを扱ったことがないので、Windowsネットワーク内で実行されるWebアプリケーションのセキュリティをどのように扱うべきかについて非常に混乱しています。
私が取り組まなければならない2つの主要なポイントがあると思います:
1. authentication
2. authorization
承認は自分で処理するのがベストプラクティスだと思いますが、AD認証を正しく使用しますか?