活动目录用户数据存储 [英] Active Directory User Data Storage

查看:112
本文介绍了活动目录用户数据存储的处理方法,对大家解决问题具有一定的参考价值,需要的朋友们下面随着小编来一起学习吧!

问题描述

什么是使用MVC4存储用户数据,为用户使用Active Directory身份验证的最佳方法是什么?我应该使用SID作为用户ID?例如:

  CREATE TABLE MyStuff AS
{
   ID INT IDENTITY(1,1)NOT NULL UNIQUE,
   AccountDomainSid VARCHAR(50),
   东西VARCHAR(100)
 }
 

解决方案

SID 的用户的可以的变化(例如,如果您合并两个域)。这就是为什么有一个 SID历史在你的AD属性对象,太: - )

查看 SID与GUID

有一件事是将总是保持不变的是的objectGUID 从Active Directory - 定终身

What is the best method using MVC4 to store user data for users authenticated with Active Directory? Should I use SID as the user id? For example:

CREATE TABLE MyStuff AS
{
   ID INT IDENTITY (1,1) NOT NULL UNIQUE,
   AccountDomainSid VARCHAR(50),
   Stuff VARCHAR(100)
 }

解决方案

The SID of a user can change (e.g. if you merge two domains). That's why there's a SIDHistory attribute on your AD objects, too :-)

See this TechNet blurb on SID vs. GUID.

The one thing that will always remain the same is the objectGUID from Active Directory - fixed for life.

这篇关于活动目录用户数据存储的文章就介绍到这了,希望我们推荐的答案对大家有所帮助,也希望大家多多支持IT屋!

查看全文
登录 关闭
扫码关注1秒登录
发送“验证码”获取 | 15天全站免登陆