2008-11-18 4 views
0

Je veux empêcher les utilisateurs de consulter les autres noms des utilisateurs, la sécurité (bien sûr) et la performanceMeilleure option d'authentification OpenLDAP?

+0

Vous pouvez le faire depuis la configuration OpenLDAP. Voir la documentation – EJP

+0

Qu'est-ce que vous essayez spécifiquement de faire avec OpenLDAP? Avez-vous actuellement un serveur openLDAP en cours d'exécution et souhaitez-vous l'utiliser pour les authentifications de votre application Web? OpenLDAP par définition est un serveur d'annuaire. Il est conçu pour permettre aux utilisateurs de parcourir les informations des autres utilisateurs du répertoire. Si vous souhaitez protéger l'accès au serveur LDAP, j'utiliserais des restrictions d'accès au niveau du réseau pour autoriser uniquement votre machine IIS à y accéder. Désolé, je n'ai pas compris votre question. – Alan

Répondre

-1

Utilisez Maching/autorisations réseau pour restreindre l'accès à votre serveur OpenLDAP à SEULEMENT votre machine de gestion, et votre machine IIS. Ainsi, seules ces deux machines peuvent parcourir vos répertoires.

Utilisez SSL pour toutes les communications avec votre serveur openLDAP. Cela nécessitera une connexion au port 636.

Par défaut, openLDAP stocke les mots de passe en clair; au lieu de le forcer à utiliser du hachis salé. OpenLDAP est livré avec un utilitaire de ligne de commande qui va hacher les mots de passe pour vous.

+0

Downvote parce que? – Alan

Questions connexes