【问题标题】:CAS with LDAP vs LDAP only authentication具有 LDAP 的 CAS 与仅 LDAP 身份验证
【发布时间】:2015-03-27 13:50:32
【问题描述】:

我们有几个定制开发的在线应用程序以及开源应用程序,例如 KOHA、moodle 和 bugzilla。

我们正在尝试使用单点登录服务集成他们的身份验证。到目前为止,我们已经尝试过 JASIG CAS,这似乎解决了我们的大部分问题。

但是,我们还希望将身份验证链接到与 LDAP 兼容的目录服务。

我的问题是:
1. 为什么我们需要在 LDAP 中使用 CAS?
2. 仅 LDAP 服务可以工作吗? (我们所有的应用程序要么直接支持 LDAP,要么可以修改为使用 LDAP)
3.假设CAS运行在MySQL数据库上,是否可以通过LDAP兼容系统如Active Directory,联系CAS服务器登录?

【问题讨论】:

    标签: authentication ldap single-sign-on cas


    【解决方案1】:
    1. 使用 CAS,您可以将安全性集中在一个地方,而不是让每个应用程序都与您的 LDAP 集成
    2. 是的,通常工作量更大,安全性更低(请参阅 1)
    3. CAS 依赖于您的 LDAP 进行身份验证,连接到 CAS 的应用程序受益于 SSO,但应用程序可以通过您的 LDAP 直接对用户进行身份验证(无需 SSO)

    【讨论】:

      猜你喜欢
      • 2013-08-20
      • 1970-01-01
      • 1970-01-01
      • 2013-07-05
      • 2023-03-31
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多