Forest.GetSelectiveAuthenticationStatus(String) Méthode
Définition
Important
Certaines informations portent sur la préversion du produit qui est susceptible d’être en grande partie modifiée avant sa publication. Microsoft exclut toute garantie, expresse ou implicite, concernant les informations fournies ici.
Obtient une valeur booléenne qui indique si l’authentification sélective est activée sur la relation d’approbation entrante avec la forêt spécifiée.
true si l’authentification sélective est activée ; sinon, false.
public:
bool GetSelectiveAuthenticationStatus(System::String ^ targetForestName);
public bool GetSelectiveAuthenticationStatus(string targetForestName);
member this.GetSelectiveAuthenticationStatus : string -> bool
Public Function GetSelectiveAuthenticationStatus (targetForestName As String) As Boolean
Paramètres
Retours
true si l’authentification sélective est activée ; sinon, false.
Exceptions
Il n’existe aucune relation d’approbation avec celle Forest spécifiée par targetForestName.
Échec de l’appel LsaQueryTrustedDomainInfoByName . Pour plus d’informations, consultez LsaQueryTrustedDomainInfoByName.
Le serveur cible est occupé ou indisponible.
targetForestName est une chaîne vide.
targetForestName a la valeur null.
L’objet actuel a été supprimé.
Le compte spécifié n’est pas autorisé à effectuer cette opération.
Remarques
Pour une approbation de forêt, si vous optez pour l’authentification sélective, les autorisations doivent être activées manuellement sur chaque domaine et ressource de la forêt locale à laquelle vous souhaitez que les utilisateurs de l’autre forêt aient accès.
Lorsqu’un utilisateur s’authentifie sur une approbation pour laquelle l’authentification sélective est activée, un AUTRE ID de sécurité de l’organisation (SID) est ajouté aux données d’autorisation de l’utilisateur. La présence de ce SID invite une vérification sur le domaine de ressource pour vous assurer que l’utilisateur est autorisé à s’authentifier auprès du service particulier. Une fois l’utilisateur authentifié, le serveur qui authentifie l’utilisateur ajoute le SID d’organisation si l’autre SID d’organisation n’est pas déjà présent. Un seul de ces SID spéciaux peut être présent dans le contexte d’un utilisateur authentifié.