Nếu bạn có một ứng dụng web sẽ chạy bên trong một mạng, có nghĩa là nó hỗ trợ xác thực cửa sổ (thư mục hoạt động?).Ứng dụng web để sử dụng tài khoản miền cửa sổ để xác thực
Cũng có ý nghĩa khi sử dụng mô hình bảo mật AD hay tôi sẽ tạo mô-đun vai trò/bảo mật của riêng mình mà một số quản trị viên sẽ phải định cấu hình cho từng người dùng?
Tôi chưa bao giờ xử lý bảo mật cửa sổ trước đây, vì vậy tôi rất bối rối về cách xử lý bảo mật cho ứng dụng web chạy trong mạng của cửa sổ.
Tôi đoán có 2 điểm quan trọng tôi phải giải quyết:
1. authentication
2. authorization
Tôi có một cảm giác rằng thực hành tốt nhất có thể nói để xử lý uỷ quyền bản thân mình, nhưng sử dụng AD xác thực phải không?