【发布时间】:2012-04-06 18:26:49
【问题描述】:
我们为大型医疗保健索赔处理组织和企业提供大型交易处理系统(批处理)ERP 解决方案。我们目前实施我们自己的用户帐户管理。即,具有适当权限/角色的用户可以创建、编辑或删除帐户,并根据需要分配权限和角色。
每个用户都使用分配的帐户登录,并根据权限和角色分配对功能的访问。
客户询问我们是否支持 LDAP 或 Active Directory,用户帐户是否在虚拟域控制器上进行管理,并且一旦登录,用户就无需登录其他软件...。例如,我们的。
我一直在查看 LDAP 协议和 Active Directory 服务接口。
只是想知道是否有人有这方面的经验,以及实现支持这些过渡的最佳方法是什么?我特别关心我们是否必须停止使用我们当前的帐户管理和登录系统?
我们目前正在使用 Delphi 2010 和 UNIDAC(用于数据库连接)进行开发。
谢谢
【问题讨论】:
-
我做了很多 Delphi/ADSI 的东西——但那已经快 10 年了,当时它还在 Delphi 7 上。 See my tips & tricks page 所以一些指针。
-
相关(针对 Active Directory 单点登录)问题:How can I get a Kerberos ticket with Delphi?
-
不要费心摆脱您的自定义用户管理,保留它作为另一种选择。这可能需要重构。
-
是的,我们为我们的软件实现了 LDAP 支持(通过 Active Directory 登录)。我们已经完成了@menjarez 的建议:支持两种帐户管理选项。事实上,我们支持混合帐户管理,这意味着您不必为其中一个进行配置。这样做是为了支持并非我们软件的所有用户都可以被配置的 LDAP 提供程序(可能不是 Active Directory!)识别的情况
-
谢谢大家,所有的cmets和建议都很有帮助!
标签: delphi active-directory ldap delphi-2010 adsi