Результаты поиска по запросу "active-directory"

1 ответ

 библиотеки ADAL предназначены для OpenID Connect, а не для SAML.

есть собственное веб-приложение, которое выполняет контроль доступа на основе имени пользователя и связанных ролей, определенных локально и поддерживаемых в локальной базе данных. Мне нужно интегрировать наше приложение с Azure AD, чтобы ...

2 ответа

Атрибут SystemFlags

лкнулся с случаем, когда определенные свойства не перечисляются при использованииGet-ADUser -Properties *, Например, следующий код не перечисляетmsDS-UserPasswordExpiryTimeComputed свойство, хотя оно существует, и я могу указать его ...

1 ответ

 параметр.

ом часто я вижу следующий тип кода на этом сайте, специфичный для командлетов AD: Get-ADUser -Filter * | Where-Object { $_.EmailAddress -eq $email }Проблема заключается в том, что вы возвращаете каждый отдельный пользовательский объект в Active ...

ТОП публикаций

2 ответа

stackoverflow.com/a/44184818/45375

огал пользователю с этим вопросом, связанным с моим ответом здесь:Сценарий Powershell для добавления пользователей в группу A / D из .csv, используя только адрес электронной ...

1 ответ

Браузеры продолжают отправлять токен NTLM вместо Kerberos - как его решить?

Я не могу правильно настроить систему, и браузер отправляет Керберос [/questions/tagged/kerberos] билет на веб-сервер. Вместо этогоNTLM токен отправлен. Q: Как я могу решить это? Все детали и конфигурации перечислены ниже. Infrastructure: ...

1 ответ

 для тех.

пост является продолжением следующего: Active Directory: список членов DirectoryEntry <> GroupPrincipal.GetMembers ...

2 ответа

Я работаю над .net core + AD аутентификация. Мне нужно, чтобы это работало в среде Linux. В методе ValidateUser выдает ошибку в методе conection.Connect (). что передать как доменное имя? Это должен быть IP сервера?

ел много информации из прошлого о том, чтоАутентификация LDAP еще не включена, но вы можете обойти это, используя сторонние пакеты. [https://nicolas.guelpa.me/blog/2017/02/15/dotnet-core-ldap-authentication.html] Однако, похоже, что ...

1 ответ

@JohnCappelleti Извините за задержку, был под погодой. Я запустил скрипт и заметил, что узлы просто увеличиваются - разделителя «/» нет. Например, каждая строка / num /, тогда как мне нужно / num / num / num для каждого / разделителя.

твуют ли какие-либо методы для преобразования строкового текстового значения, содержащегося в атрибуте AD canonicalName, в увеличенное целочисленное значение? Или это нужно делать вручную? Например: canonicalName (what I am getting) ...

2 ответа

AppSettings.json:

м старом приложении .NET MVC я мог включить проверку подлинности Windows в IIS и отключить анонимный доступ. Тогда по моемуweb.config файл, который я просто должен был поместить в это: <authorization> <allow roles="Domain\MyADGroupToHaveAccess" ...

1 ответ

Кажется, он также не работает с помощью Azure CLI ...?

аюсь включить службу для проверки подлинности с использованием токенов AAD. Мой план состоит в том, чтобы проверить утверждение «groups» в токене, чтобы убедиться, что вызывающий абонент является членом группы безопасности, которую мы ...