Наш отдел маркетинга возвращается с "активной интеграцией с каталогом", являющейся ключевым клиентом, но наша компания, похоже, не уделяет внимания (1) решению о том, какие функциональные изменения мы хотим сделать в этом направлении (2 ) интервью с широким кругом клиентов, чтобы определить наиболее востребованные функциональные изменения, и (3) все еще есть проблема "горячего картофеля" на следующей неделе. Чтобы помочь мне выйти за рамки широкой темы "активной интеграции каталогов", что это означает в вашем приложении .NET, как ASP.NET, так и WinForms?
Вот некоторые примеры изменений, которые я должен рассмотреть:
- При создании и управлении пользователями в вашем приложении администраторы представляют список всех пользователей AD или только группу пользователей AD?
- При создании новых групп безопасности в вашем приложении (мы называем их департаментами, например "Человеческие ресурсы" ), должны ли они создавать новые группы AD?
- Администраторы назначают пользователей для групп безопасности в вашем приложении или вне его через AD? Это имеет значение?
- Подключен ли пользователь к вашему приложению в результате его подписания на Windows? Если нет, вы отслеживаете пользователей с вашей собственной пользовательской таблицей и каким-то внешним ключом в AD? Какой внешний ключ вы используете для связи пользователей приложений с пользователями AD? Вам нужно доказать, что ваш процесс входа в систему защищает пароли пользователей?
- Какой внешний ключ вы используете для связывания групп безопасности приложений с группами безопасности AD?
- Если у вас есть компонент WinForms для вашего приложения (у нас есть как ASP.NET, так и WinForms), используете ли вы поставщик членства в своем приложении WinForms? В настоящее время наше управление членством и ролями предшествует версии фреймворка, поэтому мы не используем поставщика членства.
Не хватает ли каких-либо других областей функциональных изменений?
Последующий вопрос
У приложений, поддерживающих "активную интеграцию каталогов", есть возможность аутентифицировать пользователей более чем с одним доменом? Не то, чтобы один пользователь аутентифицировался в нескольких доменах, но разные пользователи одной и той же системы аутентифицировались в разных доменах.