我在活动目录中有一个'ABC_grade_Users'组 . 我尝试使用> PrincipalSearchResult组user.GetGroups()来获取此组,但此组不显示 . 当我运行GetAuthorizationGroups时,我列出了这个组,这意味着有6个组,我不是直接的memeber .

我想使用[Authorize(Roles =“Domain \ ABC_grade_Users”)] attribut授权此AD组的用户,但由于用户不是“ABC-grade_users”的直接成员,我得到的结果是用户不在角色中 .

我的问题是如何使用authorize属性授权用户使用角色 . 当我从GetGroups()方法列出组时,这工作正常 .

//不工作 - [Authorize(Roles =“Domain \ ABC_grade_Users”)] public ActionResult EditRecord(int id,string elig,string IsTest){}

webconfig