基于简单LDAP的集中式Web身份验证存储

时间:2012-06-04 05:11:03

标签: authentication web-applications ldap

在我们的工作组内部,我们在我们的网络服务器上运行了许多服务,包括构建服务,wiki,错误跟踪器和一些自行开发的应用程序。目前,这些都需要为每项服务单独登录。

我认为在所有这些服务之间集中用户创建的主要选择是LDAP,但我对完整的企业系统,附加登录和共享目录等不感兴趣,我想要的只是集中用户在Web服务中的一种方式。

从使用openLDAP开始,这似乎完全矫枉过正,并且设置起来很痛苦。是否有一种更简单的方法,可能是说LDAP协议或其他集中认证的方式,而不必为我的服务修改自定义外部认证脚本?

1 个答案:

答案 0 :(得分:0)

通过LDAP访问的集中式身份验证存储正是您寻求的解决方案。 LDAP是

  • 从电线角度看的小协议
  • 大多数可用的LDAP服务器非常快
  • 协议和实施的服务器很简单
  • 易于理解
  • 易于管理
  • 易于安全

添加复制以实现冗余并提高聚合吞吐量,很难想象有更好的解决方案。