Si tiene una aplicación web que se ejecutará dentro de una red, tiene sentido que sea compatible con la autenticación de Windows (¿directorio activo?).Aplicación web para usar cuentas de dominio de ventana para la autenticación
¿Tendría sentido utilizar el modelo de seguridad AD también, o crearía mis propios roles/módulo de seguridad que algún administrador debería configurar para cada usuario?
Nunca antes me he ocupado de la seguridad de Windows, por lo que estoy muy confundido acerca de cómo debo manejar la seguridad de una aplicación web que se ejecuta dentro de una red de Windows.
supongo que hay 2 puntos más importantes que tengo que afrontar:
1. authentication
2. authorization
Tengo la sensación de que las mejores prácticas diría autorización para manejar a mí mismo, pero el uso de la autenticación de AD ¿verdad?