2009-05-05 5 views
1

Nous avons une application pour une utilisation dans les cabinets médicaux, et avec la certification CCHIT devenir une exigence, sont de revoir notre propre sécurité. Nous avons traditionnellement fait notre propre authentification/autorisation au niveau du login/mot de passe/accès, mais tant que nous devons réécrire pour respecter les normes, pourquoi ne pas devenir plus flexible. Alors que nous sommes une application Windows, certains de nos clients font leur authentification via UNIX, d'autres utilisent Novell, d'autres utilisent Windows Active Directory, d'autres n'utilisent rien du tout (petits bureaux, petit réseau). Je voudrais écrire sur un seul serveur (ou écrire un seul serveur) que nous pouvons utiliser dans N'IMPORTE QUEL des environnements où nous fonctionnons actuellement, permettant au client d'utiliser ce qu'il a déjà créé plutôt que de maintenir deux connexions différentes, comme ils ont à voir avec notre produit maintenant.Connexion de l'utilisateur pour plusieurs systèmes d'authentification backend

Vous cherchez des suggestions pour une application qui peut être faite pour fournir le travail d'authentification si elle n'existe pas déjà, mais fonctionnera avec l'outil d'authentification utilisé, s'il existe.

Merci. Et, si cela est important, nous travaillons en Delphi, ne nécessitent pas actuellement .NET et connaissons aussi Java.

+0

Essayez-vous d'authentifier un seul service avec tous ces différents "services" (AD, Unix, fichier) ou voulez-vous un service de nom d'utilisateur/mot de passe centralisé qui résoudra ces problèmes? –

Répondre

1

Les implémentations Kerberos à disponibilité ouverte fournissent Client Service Authorization ainsi que Client Authentication.

En savoir plus sur Using Kerberos 5 on Red Hat Linux. Windows Active Directory est également une implémentation Kerberos.

+0

Notez également que vous pouvez établir des relations d'approbation entre différents domaines Kerberos pour permettre aux informations d'identification d'un utilisateur de franchir les limites administratives ou organisationnelles. – Borealid

Questions connexes