|
|
1
9
LDAP很复杂,但它给表带来的不仅仅是集中的身份验证。例如,许多电子邮件客户机都可以通过LDAP搜索来查找其他用户,即通过姓名查找员工,从您的电子邮件客户机直接找到他们的电子邮件地址和电话号码。 而且,它是可扩展的——您可以定义自己的对象类型并将它们存储在目录中,这样它就可以用来存储甚至是原始实现人员在设计对象时没有想到的数据。 例如,OpenSolaris(因此我假定是Solaris)机器可以通过LDAP获取大量自己的配置。 虽然设置LDAP并不是为了让人心灰意冷,而且对于家庭用户/少量机器来说毫无意义,但是如果管理得当,超过数千或数万台计算机的总节省量可以使它变得值得。 |
|
|
2
9
在需要在其他位置使用相同的用户名和密码之前,使用一个简单的表似乎是一个很好的开始。当您的其他系统(电子邮件、代码、服务器登录、错误跟踪/票据系统等)开始混用,并且您需要维护所有这些系统时,表方法将无法快速管理,因为您必须为所有系统编写适配器才能连接到表进行身份验证。使用LDAP,这是一个标准并且被许多项目使用,将使您更容易维护 |
|
|
3
2
具有名称和哈希的表不定义身份验证方案,它只定义凭据的存储。身份验证涉及一个协议,用户可以通过它来验证自己的身份,比如Kerberos或HTTP摘要。部署LDAP的组织不这样做,也不为认证本身部署它,而是为此使用Kerberos。LDAP用于诸如用户组织结构管理(ou)或资产库存之类的事情。一旦部署了用于身份验证和身份验证的Kerberos,使用LDAP作为组织结构存储是有意义的,因为大多数kern实现无论如何都会创建LDAP,例如NT域控制器。 |
|
|
4
1
在应用程序级别..
|
|
|
aneela · LDAP父项不存在:Openstack OIDC 4 年前 |
|
|
ScalaMan · 使用pyad创建用户,密码不过期 8 年前 |
|
|
Karbust · PHP未定义变量ldap 8 年前 |