WCF サービスに接続する WPF クライアントがあり、一部の機能をロックダウンして、特定のユーザーだけが特定のアクションを実行できるようにしたいと考えています。WCF サービスは、サービス メソッドの実行時にクライアント ユーザーを偽装します。OSはWindowsXPです。
アプリケーションの機能にユーザー ロールを適用する最善の方法 (ユーザーを AD セキュリティ グループに割り当て、IsInRole を確認したい) の調査の一環として、この質問を読んでいましたが、キャッシュされたアクセス許可により、次のようなユーザーが許可されるのではないかと心配しています。権限がなくなった機能にアクセスするために、権限が縮小されました。逆に、アクセス許可をアップグレードしたユーザーが Windows アカウントからログアウトする必要があるか、または新しい機能にアクセスする前に WCF サービスを再起動する必要があるかもしれない (最悪の場合) ことも心配しています。
クライアントとサーバーの両方が AD セキュリティ グループへの変更をすぐに確認できるようにする最も簡単な方法は何ですか?