Intranetová aplikace = asp.net? Jestli ano, tak si asi budete muset napsat vlastního RoleProvidera. Na internetu je spousta článků, jak se to dělá. OU by se měl dát zjistit z DistinguishedName. V System.DirectoryServices.AccountManagement je třída UserPrincipal, která vypadá, že by to uměla. Drobná poznámka: k určení rolí by se měly spíš používat groups, je to takové "bližší" jejich určení.
|