AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 433397
Accepted
Marcus Junius Brutus
Marcus Junius Brutus
Asked: 2012-09-30 12:37:34 +0800 CST2012-09-30 12:37:34 +0800 CST 2012-09-30 12:37:34 +0800 CST

角色、权限和用户的 LDAP 授权模式

  • 772

我正在开发一个 Web 应用程序,我需要使用LDAP进行身份验证/授权。

我对LDAP的经验有限,我想了解如何定义模型,或使用现有模型(如果已建立模型)将授权信息存储在 LDAP 服务器中。通过查看各种 LDAP 服务器,在我看来,虽然身份验证的处理方式或多或少是相同的,但授权是特定于 LDAP 服务器的,甚至可能是特定于应用程序的。

例如,我见过一个Oracle Internet Directory模型,其中使用组来指示角色,并且组的用户在该组(即角色)的条目中显示为多值属性。我还见过在 Microsoft Active Directory安装中使用对称方法的模型,即用户所属的组和权限在用户条目中表示为多值属性。所以我的问题是:

[1] 是否有关于如何在 LDAP 服务器上组织授权信息的任何已建立/突出的模型?

[2] 如果存在这种情况,我可以依靠现有工具来管理角色、权限和用户吗?我的想法是将该工具交给客户的管理员,而不必自己也开发自定义组/角色/权限/用户管理前端模块。

ldap
  • 1 1 个回答
  • 1734 Views

1 个回答

  • Voted
  1. Best Answer
    jwilleke
    2012-10-01T00:24:55+08:002012-10-01T00:24:55+08:00

    除了组之外,没有在 LDAP 服务器实现中保持一致的“模式”。

    RBAC 涵盖了基于角色的访问控制理论,但实现方式之间的差异很大。

    -吉姆

    • 2

相关问题

  • Cygwin sshd 和 LDAP 身份验证

  • 从 OpenLDAP 检索操作属性

  • 为 Mac 网络使用 Linux 和 Open LDAP

  • 使用LDAP服务器身份验证的Linux中单个用户的多个登录名

  • 使用 smbldap 管理用户/组的 Web 前端

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve