CAS与LDAP对仅LDAP身份验证

时间:2015-01-28 15:27:12

标签: authentication ldap single-sign-on cas

我们有几个定制开发的在线应用程序以及KOHA,moodle和bugzilla等开源应用程序。

我们正尝试使用单点登录服务集成其身份验证。到目前为止,我们已经尝试过JASIG CAS,这似乎解决了我们的大部分问题。

但是,我们还希望将身份验证链接到LDAP兼容的目录服务。

我的问题是:
1.为什么我们需要将CAS与LDAP一起使用?
2.仅LDAP服务可以工作吗? (我们所有的应用程序要么直接支持LDAP,要么可以修改为与LDAP一起使用)
3.假设CAS在MySQL数据库上运行,可以与LDAP兼容的sysmtem如Active Directory,联系CAS服务器登录吗?

1 个答案:

答案 0 :(得分:4)

  1. 使用CAS,您可以将安全性集中在一个地方,而不是将每个应用程序与LDAP集成在一起
  2. 是的,它通常更多的工作,更不安全(见1)
  3. CAS依靠您的LDAP进行身份验证,连接到CAS的应用程序受益于SSO,但应用程序可以通过您的LDAP直接验证用户(无SSO)