如何获取 ASP.NET MVC 授权属性与嵌套 AD 组中的用户一起使用?

How to get ASP.NET MVC authorize attribute work with users in nested AD groups?

ASP.NET MVC 授权属性是否适用于嵌套的 AD 组? 在 FilterConfig.cs 文件中,我有以下行

filters.Add(new AuthorizeAttribute() { Roles = @"AD.COM\IT" });

但是,如果 AD.COM\user 位于 IT AD 组内的嵌套组 ITApps 中,则它不起作用。我如何让它工作?

由于某种原因,AD 组名称的末尾有 space。一旦我删除它,它似乎工作正常。