ActiveDirectoryMembershipProvider.CreateUser Metod
Definition
Viktigt
En del information gäller för förhandsversionen av en produkt och kan komma att ändras avsevärt innan produkten blir allmänt tillgänglig. Microsoft lämnar inga garantier, uttryckliga eller underförstådda, avseende informationen som visas här.
Lägger till en ny användare i služba Active Directory datalagret.
public:
override System::Web::Security::MembershipUser ^ CreateUser(System::String ^ username, System::String ^ password, System::String ^ email, System::String ^ passwordQuestion, System::String ^ passwordAnswer, bool isApproved, System::Object ^ providerUserKey, [Runtime::InteropServices::Out] System::Web::Security::MembershipCreateStatus % status);
public override System.Web.Security.MembershipUser CreateUser(string username, string password, string email, string passwordQuestion, string passwordAnswer, bool isApproved, object providerUserKey, out System.Web.Security.MembershipCreateStatus status);
override this.CreateUser : string * string * string * string * string * bool * obj * MembershipCreateStatus -> System.Web.Security.MembershipUser
Public Overrides Function CreateUser (username As String, password As String, email As String, passwordQuestion As String, passwordAnswer As String, isApproved As Boolean, providerUserKey As Object, ByRef status As MembershipCreateStatus) As MembershipUser
Parametrar
- username
- String
Användarnamnet för den nya användaren.
- password
- String
Lösenordet för den nya användaren.
- String
Den nya användarens e-postadress.
- passwordQuestion
- String
Lösenordsfrågan för den nya användaren.
- passwordAnswer
- String
Lösenordssvaret för den nya användaren.
- isApproved
- Boolean
Om den nya användaren har godkänts för verifiering eller inte.
- providerUserKey
- Object
Den unika identifieraren från medlemskapets datakälla för användaren. Den här parametern måste vara null när du använder ActiveDirectoryMembershipProvider klassen.
- status
- MembershipCreateStatus
När den här metoden returneras innehåller ett av MembershipCreateStatus uppräkningsvärdena som anger om användaren har skapats.
Returer
En ActiveDirectoryMembershipUser instans som innehåller informationen för den nyligen skapade användaren eller null om användaren inte har skapats.
Undantag
Parametern providerUserKey är inte null.
Administratören har inte mappat fälten för frågor och svar för lösenord till attribut för služba Active Directory-schemat, och parametern passwordQuestion eller passwordAnswer är inte null.
Konfigurationselementet machineKey (ASP.NET Settings Schema) anger en automatiskt genererad datorkrypteringsnyckel. Du måste uttryckligen ange attributet decryptionKey för elementet machineKey (ASP.NET Settings Schema) för att lagra lösenordssvar med ActiveDirectoryMembershipProvider.
-eller-
Det ActiveDirectoryMembershipProvider gick inte att upprätta en säker anslutning till katalogen när lösenordet för den nya användaren skulle anges.
Ett fel uppstod när användaren skulle skapas.
Metoden CreateUser(String, String, String, String, String, Boolean, Object, MembershipCreateStatus) anropas innan instansen ActiveDirectoryMembershipProvider initieras.
Kommentarer
Metoden CreateUser anropas av klassen Membership för att skapa en ny användare i služba Active Directory datalagret.
För både služba Active Directory- och služba Active Directory ADAM-servrar (Application Mode) kräver klassen ActiveDirectoryMembershipProvider att instansklassen i katalogen är user. Alternativa användarklasser som inetOrgPerson inte stöds.
När du använder en služba Active Directory-server och användarnamnet mappas till attributet userPrincipalName genererar klassen ActiveDirectoryMembershipProvider automatiskt ett slumpmässigt användarnamn på 20 tecken för parametern sAMAccountName åt dig.
Parametrarna är som standard följande maximala längder.
| Parameter | Maxlängden |
|---|---|
username |
64 tecken om du använder attributet userPrincipalName . Om du använder sAMAccountName attributet är den vanliga begränsningen högst 20 tecken. |
password |
128 tecken. |
email |
256 tecken. |
passwordQuestion |
256 tecken. |
passwordAnswer |
128 tecken före och efter kryptering. |
Egenskapen Comment på den returnerade ActiveDirectoryMembershipUser instansen är begränsad till 1 024 tecken.
Om katalogschemat har ändrats genom att minska de maximala tillåtna längderna för dessa attribut har dessa längder företräde.
Innan du skapar användaren ActiveDirectoryMembershipProvider ser klassen till att användarnamnet är unikt. Om instansen ActiveDirectoryMembershipProvider är konfigurerad för att kräva unika e-postadresser ser den också till att e-postadressen är unik.
I en služba Active Directory används unika användarnamn genom att utföra en GC-sökning när användarnamnet mappas till userPrincipalName. Om sAMAccountName används, framtvingar katalogen automatiskt unika sAMAccountName i služba Active Directory domänen.
En ADAM-server framtvingar automatiskt unika användarnamn för userPrincipalName alla programpartitioner.
Unikhet för e-postadressen framtvingas genom att utföra en underträdssökning efter en duplicerad e-postadress som börjar vid roten i containern där användarna skapas. Detta är antingen standardanvändarcontainern (om den är ansluten till en služba Active Directory och ingen container har angetts i reťazec pripojenia) eller den container som anges i reťazec pripojenia.
Klassen ActiveDirectoryMembershipProvider skapar användaren direkt i användarcontainern som anges i reťazec pripojenia. Mer information om anslutningssträngar finns i ActiveDirectoryMembershipProvider klassavsnittet.
För att lösenord ska anges på en služba Active Directory server måste attributet connectionProtection anges till SignAndSeal.
När en ADAM-server används connectionProtection kan attributet anges till None, men bara om du uttryckligen konfigurerar ADAM-servern för att tillåta lösenordsändringar över oskyddade anslutningar.
Inledande och avslutande blanksteg trimmas från alla strängparametervärden utom password.
Important
Du kan inte skapa nya användare om inte de autentiseringsuppgifter som används för att ansluta till služba Active Directory-servern har antingen domänadministratörsbehörighet (rekommenderas inte) eller åtkomstbehörigheten "Skapa underordnad instans", "ta bort underordnad instans" och "ange lösenord". Åtkomstbehörigheten "ta bort underordnad ActiveDirectoryMembershipProvider instans" krävs eftersom det är en process i flera steg att skapa en användare, och om något steg i användarskapandet misslyckas tar klassen bort användarinstansen i stället för att lämna en delvis konstruerad användarinstans i katalogen.