今天是否仍然推荐使用 LDAP 单点登录来集成一堆开源工具?

tra*_*oop 8 ldap authentication single-sign-on

我们正在与一家公共机构进行一项练习,以安装不同的开源工具供他们进行试验,看看什么最适合他们。

因此,我们正在安装:

  • 一个维基(dokuwiki)
  • 妖精
  • GNU社会
  • 以太网垫
  • 以太计算

可能还有更多。

我们正在考虑使用 LDAP 来协调登录。

但是经常感觉LDAP插件没有维护了,配置很难正常工作,一些工具没有足够的LDAP文档。

今天通过 LDAP 执行此操作仍然是一个好主意吗?OAuth 可能是更好的选择吗?

我知道这不是代码问题,但我们想了解的是,我们是否应该坚持使用 LDAP 的决定,还是应该考虑其他路径。非常感谢

Flo*_*aie 13

LDAP 无法提供单点登录。能够使用相同的用户和拥有单一登录之间有很大的不同,这意味着您可以使用单一登录表单同时登录所有系统。否则,LDAP 完全可以在所有系统中使用相同的登录信息。

OAuth 只是一个用于执行登录的协议,它可以使用 LDAP 作为用户管理的后端。

  • 实际上,我以某种方式意识到了这种区别,但是您以非常清晰简洁的方式表达了它,谢谢。我将谷歌搜索 OAuth/LDAP 作为单点登录架构,但如果您有任何想要分享的相关链接 - 非常感谢。 (2认同)