AuthorizationStoreRoleProvider Třída
Definice
Důležité
Některé informace platí pro předběžně vydaný produkt, který se může zásadně změnit, než ho výrobce nebo autor vydá. Microsoft neposkytuje žádné záruky, výslovné ani předpokládané, týkající se zde uváděných informací.
Spravuje ukládání informací o členství v rolích pro aplikaci ASP.NET v úložišti zásad správce autorizace, a to buď v souboru XML, v služba Active Directory nebo na serveru služba Active Directory Režimu aplikace.
public ref class AuthorizationStoreRoleProvider : System::Web::Security::RoleProvider
public class AuthorizationStoreRoleProvider : System.Web.Security.RoleProvider
type AuthorizationStoreRoleProvider = class
inherit RoleProvider
Public Class AuthorizationStoreRoleProvider
Inherits RoleProvider
- Dědičnost
Příklady
Následující příklad kódu ukazuje Web.config soubor nastavený na použití AuthorizationStoreRoleProvider pro správu rolí.
<configuration>
<connectionStrings>
<add name="AuthorizationServices" connectionString="msxml://~\App_Data\SampleStore.xml" />
</connectionStrings>
<system.web>
<authentication mode="Windows" />
<identity impersonate="true" />
<roleManager defaultProvider="AuthorizationStoreRoleProvider"
enabled="true"
cacheRolesInCookie="true"
cookieName=".ASPROLES"
cookieTimeout="30"
cookiePath="/"
cookieRequireSSL="false"
cookieSlidingExpiration="true"
cookieProtection="All" >
<providers>
<clear />
<add
name="AuthorizationStoreRoleProvider"
type="System.Web.Security.AuthorizationStoreRoleProvider"
connectionStringName="AuthorizationServices"
applicationName="SampleApplication"
cacheRefreshInterval="60"
scopeName="" />
</providers>
</roleManager>
</system.web>
</configuration>
Poznámky
Tuto třídu používají třídy Roles a RolePrincipal k poskytování služeb správy rolí pro aplikaci ASP.NET pomocí úložiště správce autorizace. Správu rolí můžete použít k určení různých úrovní autorizace pro vaši aplikaci. Správce autorizace je přístupný pomocí konzola Microsoft Management Console.
Objekt AuthorizationStoreRoleProvider funguje s režimy ověřování Windows authentication i formulářů.
Objekt AuthorizationStoreRoleProvider můžete nakonfigurovat tak, aby používal místní soubor XML nebo služba Active Directory nebo služba Active Directory aplikační režim (ADAM). Při použití místního souboru by měl připojovací řetězec vypadat jako v následujícím příkladu.
msxml://<path to xml file>
Pokud je místní soubor uložen ve stromu adresáře webové aplikace ASP.NET, můžete k označení kořenového adresáře použít znak tilda ("~"). Pokud například chcete označit, že místní soubor je uložený v datovém adresáři webové aplikace, použili byste připojovací řetězec podobný následujícímu příkladu.
msxml://~\App_Data\datafilename.xml
Important
Uložení datového souboru XML do adresáře webové aplikace představuje potenciální bezpečnostní hrozbu. Ve výchozím nastavení služba IIS obsluhuje datové soubory XML na webu. Pokud chcete zlepšit zabezpečení při použití místního datového souboru v aplikaci ASP.NET, měli byste datový soubor uložit do adresáře App_Data. Soubory uložené v adresáři nebudou App_Data obsluhovány na webu.
Pokud pro úložiště zásad používáte server služba Active Directory nebo ADAM, měl by být váš připojovací řetězec podobný následujícímu příkladu.
msldap://myserver/CN=MyAzManStore,OU=MyOU,DC=MyDomain,DC=MyDC,DC=Com
Výjimky uvedené v dokumentaci pro AuthorizationStoreRoleProvider objektové metody jsou výjimky, které jsou vyvolány objektem AuthorizationStoreRoleProvider . Vzhledem k tomu, že poskytovatel spoléhá na základní modul runtime Správce ověřování, může být vyvolán výjimka pokaždé, COMException když AuthorizationStoreRoleProvider objekt předá volání metody modulu runtime Authentication Manager.
Important
Objekt AuthorizationStoreRoleProvider má následující požadavky pro spouštění v prostředích s částečnou důvěryhodností:
Při použití úložiště zásad založených na souborech v aplikaci ASP.NET určují oprávnění vstupně-výstupních operací souboru udělená aktuální úrovní důvěryhodnosti, jestli zprostředkovatel povoluje akce čtení a zápisu. Aplikace ASP.NET musí mít oprávnění ke čtení dat ze souboru pro čtení dat z úložiště zásad a musí mít oprávnění k zápisu pro ukládání nových informací nebo aktualizaci existujících informací v úložišti zásad. Výchozí soubor zásad střední důvěryhodnosti poskytuje ASP.NET aplikaci oprávnění ke čtení a zápisu v adresáři aplikace. Výchozí soubor zásad s nízkou důvěryhodností poskytuje oprávnění ASP.NET aplikaci jen ke čtení ve svém adresáři aplikace. Kromě toho musí mít identita procesu, ve které běží ASP.NET aplikace, oprávnění systému souborů ke čtení a zápisu souboru zásad.
Při použití služba Active Directory nebo serveru ADAM potřebuje aplikace ASP.NET oprávnění nespravovaného kódu, protože interní kód objektu AuthorizationStoreRoleProvider používá zprostředkovatele komunikace com.
Při použití objektu AuthorizationStoreRoleProvider mimo ASP.NET potřebuje volající kód oprávnění nespravovaného kódu.
Konstruktory
| Name | Description |
|---|---|
| AuthorizationStoreRoleProvider() |
Inicializuje novou instanci AuthorizationStoreRoleProvider třídy. |
Vlastnosti
| Name | Description |
|---|---|
| ApplicationName |
Získá nebo nastaví název aplikace autorizačního úložiště, pro které se mají ukládat a načítat informace o rolích. |
| CacheRefreshInterval |
Získá počet minut mezi aktualizacemi mezipaměti dat úložiště zásad. |
| Description |
Získá stručný popis vhodný pro zobrazení v nástrojích pro správu nebo jiných uživatelských rozhraních (UI). (Zděděno od ProviderBase) |
| Name |
Získá popisný název použitý k odkazování na zprostředkovatele během konfigurace. (Zděděno od ProviderBase) |
| ScopeName |
Získá nebo nastaví název oboru pro autorizační úložiště. |
Metody
| Name | Description |
|---|---|
| AddUsersToRoles(String[], String[]) |
Přidá zadaná uživatelská jména do každé ze zadaných rolí. |
| CreateRole(String) |
Přidá novou roli do úložiště zásad správce autorizace role. |
| DeleteRole(String, Boolean) |
Odebere roli z úložiště zásad správce autorizace. |
| Equals(Object) |
Určuje, zda je zadaný objekt roven aktuálnímu objektu. (Zděděno od Object) |
| FindUsersInRole(String, String) |
Tato metoda není poskytovatelem role úložiště autorizace podporována. |
| GetAllRoles() |
Získá seznam všech rolí pro aplikaci. |
| GetHashCode() |
Slouží jako výchozí funkce hash. (Zděděno od Object) |
| GetRolesForUser(String) |
Získá seznam rolí, ve které je uživatel. |
| GetType() |
Získá Type aktuální instance. (Zděděno od Object) |
| GetUsersInRole(String) |
Získá seznam uživatelů v zadané roli. |
| Initialize(String, NameValueCollection) |
Inicializuje zprostředkovatele role správce autorizace s hodnotami vlastností zadanými v konfiguračním souboru aplikace ASP.NET. Tato metoda není určená k použití přímo z kódu. |
| IsUserInRole(String, String) |
Získá hodnotu určující, zda zadaný uživatel je v zadané roli. |
| MemberwiseClone() |
Vytvoří mělkou kopii aktuálního Object. (Zděděno od Object) |
| RemoveUsersFromRoles(String[], String[]) |
Odebere zadaná uživatelská jména ze zadaných rolí. |
| RoleExists(String) |
Získá hodnotu určující, zda zadaný název role již existuje v úložišti zásad správce autorizace. |
| ToString() |
Vrátí řetězec, který představuje aktuální objekt. (Zděděno od Object) |