簡體   English   中英

在SSO之后綁定到LDAP?

[英]Bind to LDAP after SSO?

我的Web應用程序帶有LDAP后端,可以讀取和修改一些LDAP屬性。 Web應用程序使用SSO(單點登錄)來認證用戶。

如果僅從SSO獲取用戶名作為屬性,而又不要求輸入密碼,因為它將使SSO無效,該如何綁定到LDAP?

我使用SimpleSAMLphp作為身份提供者,並使用python驅動的Web應用程序進行LDAP管理。

無需使用用戶的憑據綁定到LDAP,而是在LDAP上獲得一個應用程序帳戶,該帳戶具有對目錄中用戶所需屬性的讀取權限。 然后,當您通過SSO獲取用戶名時,只需使用應用程序的ID查詢LDAP。

確保您將應用程序ID的密碼設置為超級強-每年更改64個字符應該很好。 更好的是,執行基於證書的身份驗證。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM