Autorisation Asp.net web.config

J'ai une application qui a un backoffice.
Cette backoffice a été isolé avec l'utilisation des rôles comme ceci:

<location path="backoffice">
    <system.web>
        <authorization>
            <allow roles="admin"/>
            <deny users="*"/>
        </authorization>
    </system.web>
</location>

Mais maintenant nous avons un autre type de rôle que doit accéder. Le companyadmin rôle.

Puis-je dire?:

 <location path="backoffice">
        <system.web>
            <authorization>
                <allow roles="admin,companyadmin"/>
                <deny users="*"/>
            </authorization>
        </system.web>
    </location>

OriginalL'auteur user29964 | 2009-03-13