【发布时间】:2016-12-08 18:28:05
【问题描述】:
我们有一个场景,我们必须使用 LDAP 服务器对用户进行身份验证
流程一:
client --> application server --> LDAP server
在上述流程中,客户端输入到达应用程序服务器的 LDAP 凭据,然后使用 python-ldap 我们可以直接对用户进行身份验证。由于用户 LDAP 凭据来自应用程序服务器,因此组织可能出于明显的原因不愿意接受此类流程。
流程2:
client --> oauth2 --> LDAP server
这里最适合 Oauth 场景套件,因为用户的身份验证是 oauth 的责任,并且应用程序服务器不需要知道用户凭据。
有没有人遇到过这种情况,如果有,你是怎么处理的? 是否有任何 LDAP 免费和付费的 Oauth 客户端?
【问题讨论】:
标签: authentication oauth ldap