2009-05-12 10 views
-1

Je dois implémenter une application prenant en charge l'authentification LDAP.Recommandation de théorie à propos de LDAP

Je veux savoir en détail comment fonctionne ce réseau. Pouvez-vous recommander une lecture à ce sujet, un livre peut-être avec une explication plus large du réseau LDAP authentifié ou au moins quelques tutoriels en ligne. Je voudrais voir étape par étape le guide de création d'un tel réseau et, si possible, la théorie multi-plateforme avec des échantillons dans les systèmes Win et * nx.

Merci.

Répondre

2

Souhaitez-vous créer une nouvelle infrastructure de serveur LDAP ou cherchez-vous à utiliser un service existant?

Si vous construisez l'infrastructure, puis Understanding and Deploying Directory Services a longtemps été le livre à obtenir. Il explique clairement ce qu'est LDAP, comment concevoir votre schéma et la structure de l'arborescence des informations d'annuaire, et comment choisir une topologie de répertoire appropriée.

Si vous essayez d'authentifier les utilisateurs par rapport à un service LDAP existant, il est préférable de lire les documents de la bibliothèque correspondant à votre langue. Le processus typique pour authentifier les utilisateurs se présente comme suit:

  1. Prenez l'ID utilisateur de l'utilisateur et la recherche contre LDAP pour l'utilisateur d'obtenir le nom disinguished (ou DN, un nom unique pour chaque entrée dans l'arborescence LDAP).
  2. Utilisez le nom distinctif récupéré et le mot de passe fourni par l'utilisateur pour «lier» ou authentifiez-vous auprès du serveur LDAP en tant qu'utilisateur.
  3. Vérifiez le code retour du serveur pour déterminer si la liaison a réussi.
  4. Sur la base des résultats de l'étape précédente, autoriser ou interdire l'utilisateur.