Skonfiguruj ASP.NET MVC do uwierzytelniania przeciwko AD

Jakie są kroki na wysokim poziomie, aby uwierzytelnić użytkowników aplikacji ASP.NET MVC w stosunku do Active Directory?

Zakładam coś takiego:

Zmodyfikuj web.config, aby używać uwierzytelniania WindowsSkonfiguruj web.config, aby używał ActiveDirectoryMembershipProviderSkonfiguruj plik web.config, aby używał niestandardowego dostawcy RoleProvider, który wygląda w AD

Czy powyższe wydaje się sensowne, a jeśli tak, to gdzie mogę umieścić prawidłową logikę wykrywania użytkowników?

W moim przypadku prawidłowym użytkownikiem jest ktoś z określonej domeny AD.

questionAnswers(2)

yourAnswerToTheQuestion