首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >当使用LDAP作为身份验证源时,为什么CloudFoundry-uaa将密码保存在DB中?

当使用LDAP作为身份验证源时,为什么CloudFoundry-uaa将密码保存在DB中?
EN

Stack Overflow用户
提问于 2016-01-12 18:59:40
回答 2查看 363关注 0票数 0

UAA目前似乎将所有用户的密码保存在CloudFoundry的UAA db模式中的users表中,无论它是在UAA内进行身份验证还是通过外部身份提供者(如LDAP )进行身份验证。

有没有办法在用户通过LDAP ( saved = LDAP)进行身份验证时禁止为其保存密码。

我当前的设置是使用cloudfoundy uaa version2.7.1,数据存储为PostgresSQL。

uaa.yaml中的LDAP配置为

代码语言:javascript
复制
ldap:
  profile:
    file: ldap/ldap-search-and-bind.xml
  base:
    url: 'ldap://dev.local:389/'
    mailAttributeName: mail
    userDn: 'cn=manager,ou=admin,dc=company,dc=com'
    password: 'password'
    searchBase: 'ou=people,dc=company,dc=com'
    searchFilter: 'cn={0}'
  groups:
    file: ldap/ldap-groups-map-to-scopes.xml
    searchBase: 'ou=groups,dc=company,dc=com'
    searchSubtree: true
    groupSearchFilter: 'member={0}'
    maxSearchDepth: 10
    autoAdd: true
EN

回答 2

Stack Overflow用户

发布于 2016-01-13 09:18:45

使用LDAP或SAML作为用户存储时,不会保存/管理密码。我们将认证和用户管理完全委托给外部用户存储。

票数 0
EN

Stack Overflow用户

发布于 2016-01-28 03:46:40

它只是显示为在数据库中存储了密码。当您查看它时,它只是一个存储的空字符串"",但从未使用过。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/34741854

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档