This is a viewer only at the moment see the article on how this works.
To update the preview hit Ctrl-Alt-R (or ⌘-Alt-R on Mac) or Enter to refresh. The Save icon lets you save the markdown file to disk
This is a preview from the server running through my markdig pipeline
Sunday, 04 July 2004
Hittade detta om Loren Halvorsons blogg...han (?) förklarar det bäst, så här är bara en fullständig kopia av vad han skrev...
Är det nån som använder AzMan?
Vi håller på att utveckla en gemensam roll baserad behörighet lager för flera av våra program och snubblade över Microsofts Behörighetshantering. Jag hade ursprungligen passerat över det eftersom jag trodde att det var bundet till Windows Server 2003, men det visar sig att det körs på Fönster 2000 som vi använder i produktion, och Windows XP vilka utvecklare använder. På XP, bara installera Windows Server 2003 Administration Verktyg Pack Och du kommer att få det.
Idén verkar bra. Det gör att du kan definiera logiska operationer som "CanapproveExpenseReports", kartlägga dem till logiska roller i din organisation som "Manager". Sedan tilldela användare till rollerna. (Modellen är extremt flexibel...Jag rekommenderar Dave McPhersons artikel. ). Det finns en COM körtid och en .NET interop montering för användning från .NET, som gör det möjligt för din ansökan att snabbt kontrollera om den nuvarande användaren tillåts utföra en viss operation. Efter är inte den faktiska API, Jag ville bara ge dig en känsla för hur du använder det i en app:
Om (azMan.CheckAccess(användare, "Kan godkännaExpenseReport") { // Godkänn utgiftsrapporter kod går här}
Det ger också en MMC snap-in verktyg för att hantera allt. Om det fungerar, lovar det att spara oss massor av tid.
Jag ser Mönster och praktiker Behörighets- och profilprogramblock har en leverantör som kan använda det, och det finns en RoleManager Provider i Whidbey som använder en del av det också. Så Microsoft verkar tro att det passar problemet.
Faktiskt medan jag är på ämnet Whidbey, Jag blev förvånad över att det inte verkar ge en allmän syfte autentisering mekanism andra än IsInRole. Roller är bra för vissa saker, men de är alltför kurs-korned för att avgöra om en knapp är synlig eller inte, eller om en användare kan ta bort objekt från en tabell. Det kan potentiellt finnas hundratals av dessa finkorniga säkrade operationer utspridda i hela din ansökan, och hårdkodade rollnamn (om (User.IsInRole( enmanager)...) i hela din app är inte en godtagbar lösning i min mening eftersom det begränsar möjligheten att omdefiniera behörigheter för varje roll senare utan att röra kod.
Authorization Manager (eller AzMan för kort) verkar passa räkningen perfekt. Men jag tvekar att hoppa in för snabbt eftersom jag inte ser särskilt mycket surr om denna teknik på webben. Jag skulle vilja läsa andra människors erfarenhet med det. Har någon försökt att använda det i en .NET Application?
© 2026 Scott Galloway — Unlicense — All content and source code on this site is free to use, copy, modify, and sell.