Ist es möglich, Benutzer einer MVC3-Anwendung mithilfe von AD zu autorisieren/ablehnen?
Meine App ist derzeit durch die Windows-Authentifizierung gesichert, aber das bedeutet, dass Benutzer zu Gruppen auf dem Win2007-Server hinzugefügt werden müssen.
Ich möchte das ändern, damit Benutzern aufgrund ihrer AD-Rollen der Zugriff auf die Anwendung/und Controller-Actions/Views gestattet/verweigert wird, sodass sie entweder automatisch angemeldet werden (wie bei der Windows-Authentifizierung) oder auf eine "verweigert"-Seite umgeleitet werden.
Jede Hilfe wird sehr dankbar angenommen... alles, was ich finde, scheint auf Windows-Gruppen oder Formularauthentifizierung basiert zu sein.