Авторизовать всю группу безопасности для выполнения действия в ASP.Net MVC

Я хочу разрешить пользователям выполнять определенные действия в моих контроллерах. Я нашел ASP.NET учебник, который объясняет, как позволить отдельным пользователям выполнять определенные действия, но это может быть продлен до групп безопасности? Например, будут ли все, принадлежащие к группе безопасности "domain\group", доступ к действию GetSecrets, если код выглядит следующим образом:

[Authorize(Users="domain\group")]
public ActionResult GetSecrets()
{ return View(); }

Если нет, как бы я это сделал?

Ответы

Ответ 1

Вы хотите использовать свойство Roles. Обратите внимание, что это может быть список ролей, разделенный запятыми.

 [Authorize([email protected]"domain\group")]