首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Kerberos和LDAP?

Kerberos和LDAP?
EN

Stack Overflow用户
提问于 2011-12-06 05:39:12
回答 3查看 1.7K关注 0票数 1

我想知道LDAP是否可以使用Kerberos作为数据库类型?我有一个使用LDAP的系统,我的SA说可以使用Kerberos作为LDAP数据库类型,我不需要进行任何编程更改,但系统更安全!

EN

回答 3

Stack Overflow用户

发布于 2012-01-14 03:36:51

您可以将LDAP与Kerberos一起使用。Active Directory就是一个很好的例子。AD是一个包括LDAP、Kerberos、DNS和NTP的协作工具。

您可以配置LDAP以保存LDAP用户信息,并使用Kerberos进行单点登录的用户授权。您可以使用389-ds作为LDAP并将Kerberos与其集成。您可以检查相同的http://tech.groups.yahoo.com/group/linuxvadapav/message/4148这不包括kerberos部分,但您将能够让LDAP的事情工作。

对于协作套件,您可以使用freeIPA http://freeipa.org/page/Main_Page

票数 5
EN

Stack Overflow用户

发布于 2011-12-06 19:49:08

LDAP与数据库无关。LDAP仅是一种协议。

协议被定义为:"..用于在计算系统中或在计算系统之间以及在电信中交换这些消息的数字消息格式和规则的系统。“http://en.wikipedia.org/wiki/Protocol_(computing)

“轻型目录访问协议( LDAP;/BER/)是一种应用程序协议,用于通过互联网协议(IP)网络访问和维护分布式目录信息服务。1LDAP是根据ASN.1定义的,并使用ˈɛ传输。”

票数 3
EN

Stack Overflow用户

发布于 2013-10-17 04:31:20

您可以使用Kerberos身份验证保护对现有LDAP数据库的访问。大多数LDAP服务器实现都支持通过SASL API进行身份验证。SASL是身份验证的通用抽象,支持不同的方法。其中一种方法是GSSAPI,它允许包装Kerberos身份验证。

OpenLDAP有一章专门介绍如何配置基于http://www.openldap.org/doc/admin24/sasl.html的身份验证

389-ds是另一种流行的开源LDAP服务器,也支持SASL身份验证。您可以在此处详细了解如何保护对它的访问:https://access.redhat.com/site/documentation/en-US/Red_Hat_Directory_Server/9.0/html/Administration_Guide/SecureConnections.html

上面的OpenLDAP和389-ds示例假设您的组织中已经部署了Kerberos基础架构。如果你需要部署一个,我建议你看看FreeIPA,它目前在Fedora和RHEL的衍生品中可用。

票数 -1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/8392251

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档