使用 LDAP + Kerberos 实现集中用户认证及受权系统

认证体系通常包含帐号,认证,受权,审计这些部分组成。本文简述如何基于 LDAP和Kerberos 实现集中的帐号,认证及受权系统。选择的软件分别为OpenLDAP 和 Kerberos。html LDAP 用来作帐号管理,Kerberos做为认证。受权通常来讲是由应用来决定的,经过在LDAP 数据库中配置一些属性可让应用程序来进行受权判断。linux 软件的安装参考相应的发行版本便可,在此再也不赘
相关文章
相关标签/搜索