亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 6138 | 回復(fù): 6
打印 上一主題 下一主題

[ldap] ldap能做認(rèn)證服務(wù)器用嗎 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2007-10-11 17:08 |只看該作者 |倒序?yàn)g覽
ldap中既然有密碼認(rèn)證什么的,那么能否用作認(rèn)證服務(wù)器?比如ssh登陸,使用ldap??

論壇徽章:
0
2 [報(bào)告]
發(fā)表于 2007-10-15 16:46 |只看該作者
當(dāng)然可以。

通常用 LDAP 來做單點(diǎn)驗(yàn)證,就是你所說的認(rèn)證服務(wù)器。

論壇徽章:
0
3 [報(bào)告]
發(fā)表于 2007-10-19 17:43 |只看該作者
都在說單點(diǎn)登陸,好象沒見誰實(shí)現(xiàn)過的。也不見方法

論壇徽章:
8
綜合交流區(qū)版塊每周發(fā)帖之星
日期:2015-12-02 15:03:53數(shù)據(jù)庫技術(shù)版塊每日發(fā)帖之星
日期:2015-10-02 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-10-02 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-09-14 06:20:00金牛座
日期:2014-10-10 11:23:34CU十二周年紀(jì)念徽章
日期:2013-10-24 15:41:34酉雞
日期:2013-10-19 10:17:1315-16賽季CBA聯(lián)賽之北京
日期:2017-03-06 15:12:44
4 [報(bào)告]
發(fā)表于 2007-10-19 18:49 |只看該作者
剛剛踏實(shí)開始學(xué)習(xí)LDAP

不理解“單點(diǎn)”

論壇徽章:
0
5 [報(bào)告]
發(fā)表于 2007-10-20 14:34 |只看該作者
我的理解是“單點(diǎn)”就代表“集中”的意思,也就是把網(wǎng)絡(luò)環(huán)境中所有需要登錄驗(yàn)證工作集中到一處進(jìn)行處理,這個(gè)“集中點(diǎn)”用的比較多的是Radius服務(wù)器或者LDAP服務(wù)器。之所以會出現(xiàn)單點(diǎn)登錄就是為了管理用戶信息方便和安全,不用維護(hù)多個(gè)用戶信息庫,從而大大降低了維護(hù)成本。再一個(gè)優(yōu)點(diǎn)就是推進(jìn)網(wǎng)絡(luò)認(rèn)證協(xié)議的標(biāo)準(zhǔn)化,減輕網(wǎng)絡(luò)開發(fā)商的開發(fā)成本。

論壇徽章:
0
6 [報(bào)告]
發(fā)表于 2007-10-25 10:34 |只看該作者
單點(diǎn)登錄(Single Sign On),簡稱為 SSO,是目前比較流行的企業(yè)業(yè)務(wù)整合的解決方案之一。SSO的定義是在多個(gè)應(yīng)用系統(tǒng)中,用戶只需要登錄一次就可以訪問所有相互信任的應(yīng)用系統(tǒng)。

    企業(yè)應(yīng)用集成(EAI)。企業(yè)應(yīng)用集成可以在不同層面上進(jìn)行:例如在數(shù)據(jù)存儲層面上的“數(shù)據(jù)大集中”,在傳輸層面上的“通用數(shù)據(jù)交換平臺”,在應(yīng)用層面上的“業(yè)務(wù)流程整合”,和用戶界面上的“通用企業(yè)門戶”等等。事實(shí)上,還用一個(gè)層面上的集成變得越來越重要,那就是“身份認(rèn)證”的整合,也就是“單點(diǎn)登錄”。

    單點(diǎn)登錄的技術(shù)實(shí)現(xiàn)機(jī)制:當(dāng)用戶第一次訪問應(yīng)用系統(tǒng)1的時(shí)候,因?yàn)檫沒有登錄,會被引導(dǎo)到認(rèn)證系統(tǒng)中進(jìn)行登錄;根據(jù)用戶提供的登錄信息,認(rèn)證系統(tǒng)進(jìn)行身份效驗(yàn),如果通過效驗(yàn),應(yīng)該返回給用戶一個(gè)認(rèn)證的憑據(jù)--ticket;用戶再訪問別的應(yīng)用的時(shí)候,就會將這個(gè)ticket帶上,作為自己認(rèn)證的憑據(jù),應(yīng)用系統(tǒng)接受到請求之后會把ticket送到認(rèn)證系統(tǒng)進(jìn)行效驗(yàn),檢查ticket的合法性。如果通過效驗(yàn),用戶就可以在不用再次登錄的情況下訪問應(yīng)用系統(tǒng)2和應(yīng)用系統(tǒng)3了。

可以看出,要實(shí)現(xiàn)SSO,需要以下主要的功能:

所有應(yīng)用系統(tǒng)共享一個(gè)身份認(rèn)證系統(tǒng);

所有應(yīng)用系統(tǒng)能夠識別和提取ticket信息;

應(yīng)用系統(tǒng)能夠識別已經(jīng)登錄過的用戶,能自動判斷當(dāng)前用戶是否登錄過,從而完成單點(diǎn)登錄的功能。

其中統(tǒng)一的身份認(rèn)證系統(tǒng)最重要,認(rèn)證系統(tǒng)的主要功能是將用戶的登錄信息和用戶信息庫相比較,對用戶進(jìn)行登錄認(rèn)證;認(rèn)證成功后,認(rèn)證系統(tǒng)應(yīng)該生成統(tǒng)一的認(rèn)證標(biāo)志(ticket),返還給用戶。另外,認(rèn)證系統(tǒng)還應(yīng)該對ticket進(jìn)行效驗(yàn),判斷其有效性。整個(gè)系統(tǒng)可以存在兩個(gè)以上的認(rèn)證服務(wù)器,這些服務(wù)器甚至可以是不同的產(chǎn)品。認(rèn)證服務(wù)器之間要通過標(biāo)準(zhǔn)的通訊協(xié)議,互相交換認(rèn)證信息,就能完成更高級別的單點(diǎn)登錄。

論壇徽章:
0
7 [報(bào)告]
發(fā)表于 2007-11-21 17:17 |只看該作者
你看看精華貼,肯定有人實(shí)現(xiàn)過的.我自己也是用LDAP來替代原來的NIS+來實(shí)現(xiàn)用戶登錄驗(yàn)證的.
不過我用的是Sun Directory Server 5.2,有現(xiàn)成的文檔指導(dǎo).
你可以參考一下:
http://web.singnet.com.sg/~garyttt/
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP