現在、メンバーシップにローカルの Active Directory を使用する必要があるアプリケーションを開発しています。メンバーシップに関しては問題ありません。ドメイン コントローラーがなく、PC にとって仮想マシン インスタンスが多すぎるため、Active Directory Lightweigth Directory Services (AD LDS) を使用してディレクトリ インスタンスを作成し、ユーザーを追加しています。
アプリケーションはユーザーを完全に検証します。
問題は、役割を実装したいときに発生します。この場合、ロールをどのように実装しますか? Authorization Manager (AzMan) について聞いたことがありますが、構成を開始したとき、ローカル コンピューターのユーザーしか追加できず、AD インスタンスのユーザーは追加できません。
AzMan で AD ユーザーを参照する方法を知りたいので、AzMan ロール プロバイダーを使用できます。または、まったく新しいロール プロバイダーを実装することなく承認を実装する別の方法があるかどうかを知りたいです。
ありがとう。