LDAP的用户需求

使用LDAP(ApacheDS)构建统一认证服务(SSO单点登录)

构建团队协作的体系,需要涉及很多个系统,如SVN、Jenkins、Trac、Nexus等,而一般而言每个系统均有其用户体系,当我们新增一个成员的时候,需要在每个系统的用户体系中添加用户;这样的工作往往是比较繁琐而冗余的。

通过LDAP这种轻量级目录访问方式共享认证成为一种行业标准,大多数系统均支持LDAP的认证方式。

1、LDAP介绍

LDAP的介绍可以通过搜索引擎找到,不赘述。LDAP是一种协议,它不是具体的实现,主要特点:

a、简单;

b、树形结构;

c、有权限控制(ACL);

d、schema来控制数据结构;

e、可以安全访问(STLS或者SSL);

f、有简单的LDAP语法。

2、LDAP的应用场景

a、数字证书管理,授权管理,单点登录;

b、分布式系统中的UDDI;

c、网络资源管理,如DNS、Mail服务、用户管理

2、LDAP的服务端实现

a、openLDAP,这个比较著名,yum可以直接安装;

b、389 Directory Server,这个是Federa上面自带的企业服务;

c、ApacheDS(http://directory.apache.org),apache上面维护的目录服务,纯Java写的,支持Eclipse插件访问;

d、其他很多服务端实现可以参考(http://www.oschina.net/project/tag/180/ldap)。

3、LDAP的客户端

客户端的实现就很多了,比较流行的是PhpLDAPAdmin

LDAP详细介绍:LDAP中文学习手册.doc


服务端使用ApacheDS,客户端使用Apache Directory studio的Eclipse插件。

1、笔者是Java程序猿,apache的粉丝;

2、ApacheDS配置简单,十分可控;

3、ApacheDS支持Eclipse插件,可以在编写代码的时候,随时添加成员而无额外的成本;

安装ApacheDS可以参考官方资料--http://directory.apache.org/apacheds/basic-ug/1.3-installing-and-starting.html

Eclipse上面可以安装插件,http://directory.apache.org/studio/installation-in-eclipse.html

其实macketplace里面也有的,搜索“Apache Directory Studio” 就可以

时间: 2024-08-27 15:41:06

LDAP的用户需求的相关文章

APACHE + LDAP 的权限认证配置方法

原文地址:http://www.chinaunix.net/jh/49/627646.html一.前言     很多朋友希望利用 Apache 通过 LDAP 进行用户认证及权限管理.     通过多次试验,总结出以下方法,与大家共享.          配置思路:对用户通过"组(groups)"进行管理,对于需要权限控制的目录,     则通过"组"进行控制.     参考:         http://www.moocky.net/Manual/apache/

ldap配置

1.ldap是什么 ldap目录服务认证,和windows活动目录类似,就是记录数据的一种方式 2.ldap客户端所须软件 yum sssd krb5-workstation -y 3.如何开启ldap用户认证 authconfig-tui 安装时因为tls的证书缺失,需要到服务器端下载所需要的证书到/etc/openldap/cacerts, 用到的命令 wget http://172.25.254.254/pub/example-ca.crt    应直接在/etc/openldap/cac

c#取出LDAP SearchResult所有属性

string aaa = System.Threading.Thread.CurrentPrincipal.Identity.Name; DirectorySearcher ds = new DirectorySearcher();            ds.SearchRoot = new DirectoryEntry("LDAP://888.888.0.11/CN=Users,DC=***,DC=com", "***", "***");  

LDAP

一.简介 目录服务由目录数据库和一套协议组成,是一个存储.组织和提供信息访问服务的软件系统. LDAP是轻量目录访问协议,英文全称是Lightweight Directory Access Protocol,一般都简称为LDAP,它基于X.500标准的,可以根据需要定制.   二.资源 1)ldap_libraries_for_c ftp://sdk.provo.novell.com/ndk/cldap/builds/   三.实例 http://blog.csdn.net/seraphsky/

ldap for ruby

Net::LDAP for Ruby (also called net-ldap) implements client access for the Lightweight Directory Access Protocol (LDAP), an IETF standard protocol for accessing distributed directory services. Net::LDAP is written completely in Ruby with no external

集中用户认证ldap

一.实验环境如下: rhel1:192.168.10.1   ldap-server rhel2:192.168.10.2   ldap-client 二.实验结果: 1. rhel1上的两个用户client1与client2可以在rhel2上登录系统: 2. client1与client2在rhel2上登录后都有自己的加目录: 三.实验具体实施步骤: (1.)rhel1(ldap服务端)配置过程: 1.安装ldap服务端软件包:yum  install  openldap-servers  -

网站被用户喜爱的秘密 :挖掘关键词背后的用户需求

今天分享的主题是深挖关键词背后的用户需求,从而达到你的网站被越来越多的用户所认可,喜欢.而不是自娱自乐. 一般认为关键词的挖掘就是简单的使用5118等工具查询一下,整理出来一批关键词即可.然而正确的过程并非这样简单,我们不仅仅要挖掘关键词,更要挖掘隐藏在关键词背后的用户需求,按照这个用户的需求建设关键词着陆页. 下面我们就用实际案例为大家做深入的分析: 挖掘旅游的长尾关键词 比如要寻找一些关于旅游的长尾关键词,使用5118关键词挖掘工具查询"旅游去哪里好"这个关键词,如图所示: 可以看

《ldap认证---7.0RHEL》

使用LDAP验证服务 1. 安装相关的软件 yum install  -y  authconfig-gtk yum install  -y  krb5-workstation yum install  -y   sssd 2. 使用图形化界面配置: # authconfig-gtk 点击Download... 输入: http://classroom.example.com/pub/example-ca.crt 点击Apply 验证方法: 注:如果出现这个用户,则证明启用LDAP客户端成功

ii 第八单元 ldap网络帐号

1.ldap是什么ldap目录服务认证,和windows活动目录类似,就是记录数据的一种方式就像微博帐号,有一个帐号可以在任何一台设备登陆 2.ldap客户端所须软件yum sssd krb5-workstation -y authconfig-gtk sssd krb5-workstation做这个实验,首先 执行vim /etc/yum.repos.d/rhel_dvd.repo 再执行 pingclassroom.example.com 3.如何开启ldap用户认证 (1)通过 authc