Avatar billede thepsypher Nybegynder
11. februar 2010 - 11:03

C#, AD og filserver...

Hejsa udviklere....

Jeg sidder og arbejder på en applikation, som man skal kunne logge på og derigennem kunne trække nogle dokumenter ud.

Brugernes credentials ligger i AD, men de grupper folk er medlem af, er for generaliserende og visse folk må kun kunne tilgå delmængder af dokumenterne.

Dokumenterne ligger på en server og de må ikke kunne tilgåes af alle og er derfor ikke bare et åbent netværksdrev/share.

Vil det være realistisk/muligt at selve min applikation får sin egen bruger i AD og tilknyttet en speciel gruppe, som vil have fuld adgang (læse/skrive) til netværksdrevet. Denne skal så impersonates hver gang der udtrækkes noget fra filserveren.

De forskellige brugere logger så på og applikationen har så logik, som sikrer at folk må se/udtrække hvad de har lov til.

På denne måde er det reelt set kun applikationen der har adgang til filserveren og ikke de enkelte brugere.

Hvis i har tanker, kommentarer, pseudo-kode, kode, etc. så vær velkommen til at smide dem her, da jeg berører flere områder, som jeg ikke er så familiære med og derved er lidt forvirret.

På forhånd tak :-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester