代码之家  ›  专栏  ›  技术社区  ›  Roger

LDAP身份验证服务器为什么?

  •  12
  • Roger  · 技术社区  · 16 年前

    我在维基百科上读过LDAP,我有点理解它是什么。然而,我没有得到的是,为什么这么多的组织使用LDAP认证服务器而不使用带有用户ID和哈希密码的简单表。

    LDAP服务器无疑会给基础结构带来更多的复杂性。什么样的收益可以证明这种增加的复杂性?

    4 回复  |  直到 16 年前
        1
  •  9
  •   Steven Schlansker    16 年前

    LDAP很复杂,但它给表带来的不仅仅是集中的身份验证。例如,许多电子邮件客户机都可以通过LDAP搜索来查找其他用户,即通过姓名查找员工,从您的电子邮件客户机直接找到他们的电子邮件地址和电话号码。

    而且,它是可扩展的——您可以定义自己的对象类型并将它们存储在目录中,这样它就可以用来存储甚至是原始实现人员在设计对象时没有想到的数据。

    例如,OpenSolaris(因此我假定是Solaris)机器可以通过LDAP获取大量自己的配置。

    虽然设置LDAP并不是为了让人心灰意冷,而且对于家庭用户/少量机器来说毫无意义,但是如果管理得当,超过数千或数万台计算机的总节省量可以使它变得值得。

        2
  •  9
  •   jfarrell    16 年前

    在需要在其他位置使用相同的用户名和密码之前,使用一个简单的表似乎是一个很好的开始。当您的其他系统(电子邮件、代码、服务器登录、错误跟踪/票据系统等)开始混用,并且您需要维护所有这些系统时,表方法将无法快速管理,因为您必须为所有系统编写适配器才能连接到表进行身份验证。使用LDAP,这是一个标准并且被许多项目使用,将使您更容易维护

        3
  •  2
  •   Remus Rusanu    16 年前

    具有名称和哈希的表不定义身份验证方案,它只定义凭据的存储。身份验证涉及一个协议,用户可以通过它来验证自己的身份,比如Kerberos或HTTP摘要。部署LDAP的组织不这样做,也不为认证本身部署它,而是为此使用Kerberos。LDAP用于诸如用户组织结构管理(ou)或资产库存之类的事情。一旦部署了用于身份验证和身份验证的Kerberos,使用LDAP作为组织结构存储是有意义的,因为大多数kern实现无论如何都会创建LDAP,例如NT域控制器。

        4
  •  1
  •   Quintin Robinson    16 年前

    在应用程序级别..
    在Windows域环境中,使用LDAP作为使用现有Active Directory信息而不是复制所有身份验证的方法是有意义的。