【发布时间】:2013-05-07 06:07:36
【问题描述】:
我需要为项目提供 AD 身份验证,虽然我知道这可以使用 LDAP 完成,但我担心我的服务的安全性,因为密码必须以纯文本形式传输。
更具体地说,我需要对用户进行身份验证并从 AD(角色)返回一些组
这是如何在大规模应用中实现的? LDAPS?有没有更好的机制?
【问题讨论】:
标签: python authentication active-directory
我需要为项目提供 AD 身份验证,虽然我知道这可以使用 LDAP 完成,但我担心我的服务的安全性,因为密码必须以纯文本形式传输。
更具体地说,我需要对用户进行身份验证并从 AD(角色)返回一些组
这是如何在大规模应用中实现的? LDAPS?有没有更好的机制?
【问题讨论】:
标签: python authentication active-directory
如果您需要对 LDAP 进行身份验证并希望它是安全的,请使用 ldaps(ldap w/ssl)或启用 startTLS 的 ldap。有点旧,但仍然相关:Security best practices in LDAP
对于那些大规模使用 ldap 或根本不使用 ldap 的用户,ldaps 和 ldap w/ starttls 是您的安全选项。
【讨论】: