关于LDAP身份验证,你了解多少?
轻量级目录访问协议(LDAP)是专为目录服务开发的核心身份验证协议之一。LDAP 历来被用作信息数据库,主要存储以下信息:
(资料图片)
用户关于这些用户的属性组成员特权……但 LDAP 认证是什么,它是如何工作的?本文将回答这些问题,并阐述 NingDS 身份目录云平台是如何将 LDAP 身份验证作为云服务来提供的。
LDAP的起源
在我们定义 LDAP 身份验证是什么之前,我们应该谈谈 LDAP 作为一个整体的重要性。根据 LDAP 协议的共同发明者Tim Howes的说法,LDAP 诞生于密歇根大学,Tim当时是一名研究生,最初是为了替换 DAP(目录访问协议)并为X.500目录提供低开销的访问——LDAP最终将取代该目录服务。
LDAP 自1993年首次推出以来一直非常成功。实际上,LDAP.v3 在1997年成为目录服务的互联网标准。LDAP 还启发了 OpenLDAP 的创建,这是一个领先的开源目录服务平台。
这反过来又催生了许多其他基于LDAP的开源解决方案(如389目录、Apache 目录服务),并为微软 Active Directory(AD)的创建奠定了基础。LDAP 甚至是现代云目录(如NingDS)的核心方面,提供云LDAP。因此,尽管它有些年头了,但可以肯定的是,未来几年 LDAP 认证将成为身份管理的基本要素。
基本的LDAP认证和常见挑战
LDAP 目录服务器使用灵活的架构,意味着它们可以用企业需要的格式来存储各种属性,包括用户凭据、电话号码、组关联等。因此,常见的 LDAP 用例是存储核心用户身份。
由于 LDAP 目录可以存储用户数据和凭证,因此它们可以作为 LDAP 身份验证的真实来源。在 LDAP 身份验证过程中,用户通过系统或应用输入其凭证,然后将其与存储在 LDAP 目录数据库中的凭据进行比较。如果匹配,用户将通过身份验证并被授予访问权限。
客户端和服务器之间的LDAP认证是如何工作的?
让我们来分解下 LDAP 的认证过程。
LDAP 身份验证是通过绑定操作完成的,它遵循客户端/服务器模型。通常,客户端是用户访问的支持 LDAP 协议的系统或应用,服务器是 LDAP 目录数据库。
要进行身份验证,客户端会向 LDAP 服务器发送绑定请求,以及用户的标识符(即用户名或电子邮件)和密码,这些信息是在用户输入其凭据时由客户端获取的。如果用户提交的凭据与存储在 LDAP 数据库中的核心用户身份相关联的凭据匹配,则对用户进行身份验证,并通过客户端获得对所请求的资源或信息的访问权限。如果发送的凭据不匹配,则绑定失败并拒绝用户访问。
注意:企业应采取一些预防措施来保护他们的 LDAP 身份验证过程,例如禁止匿名 LDAP绑定和加密数据传输。
实施LDAP需要什么?
虽然 LDAP 身份验证已被证明是有效的,但为了满足现代企业的身份管理需求而实施和定制基于 LDAP 的基础设施所需的时间和精力可能会很大。历史上,LDAP 也是一个本地实现,需要专用服务器,且必须集成到企业的整体身份管理基础设施中(历史上也是本地实现)。
这种类型的设置可能很难实现,特别是对于规模较小或以云端业务为主的IT企业。毕竟,大多数现代企业都希望将其整个本地身份管理基础设施迁移到云中。然而,随着更多企业用云方案替换传统的本地基础设施,问题就变成了:“如何在没有任何本地设备的情况下提供 LDAP 身份验证?”
基于云的LDAP身份验证
幸运的是,基于云的目录和开放目录平台已经出现,它们可以提供基于云的 LDAP 身份验证服务。例如,NingDS 身份目录云不仅提供基于云的 LDAP 身份验证,还可以安全地管理和连接用户到系统、应用程序、文件和网络,而无需任何本地设施。这是因为 NingDS 采用了开放目录的方法,企业可以按照自己的方式管理工作。NingDS 可以作为你的核心身份提供商,或与其他提供商无缝集成,通过利用多个协议(LDAP、SAML、RADIUS、SSH、OAuth等)连接用户到他们所需的所有资源,并兼容与操作系统不相关的设备。最终的结果是,IT 企业可以自由地利用最好的资源,通过 NingDS 他们可以有效地管理尽可能少或尽可能多的资源。
此外,NingDS 不仅包括云LDAP,它还允许 IT 管理员使用多因素身份验证(MFA)、单点登录SSO、无线 WiFi 网络认证以及完整的云目录服务等所有功能。
关键词:
相关阅读
-
04-25
-
04-25
-
04-25
-
04-25
-
04-25
推荐阅读
-
关于LDAP身份验证,你了解多少?
轻量级目录访问协议(LDAP)是专为目录服务开发的核心身份验证协议之一。LDAP历来被用作信息数据库,主要存更多
2023-04-25 07:13:29
-
苹果电脑怎么卸载app(苹果手机怎样卸载软件)
如何正确的卸载手机软件,其实啊,很多人都操作错了,今天这个视频就和大家分享一下,如何正确的卸载手机的更多
2023-04-25 06:29:53
-
现代服务业行业税负率_现代服务业税负率多少
1、企业所得税税率一般为25%,但目前对年应纳税所得额低于3万元(含3万元)的小型微利企业,其所得减按50%计更多
2023-04-25 06:18:30
-
哪吒S 2022款,纯电续航715km,电池容量91kWh,
哪吒S(图片|配置|询价)2022款纯电715后驱大版性能怎么样呢?下面我们将从外观配置数据、内饰配置数据、电池更多
2023-04-25 05:46:05
-
跨行取款手续费怎么算_跨行取款的手续费是多少|全
欢迎观看本篇文章,小升来为大家解答以上问题。跨行取款手续费怎么算,跨行取款的手续费是多少很多人还不知更多
2023-04-25 05:10:44
-
【环球速看料】暖影_对于暖影简单介绍
1、《暖影》是由北京中视鲁源文化传播有限公司申请报备制作的电视剧。2、计划于2021年12月拍摄。文章到此就更多
2023-04-25 04:51:41
-
qq限制登录七天怎么办_qq限制登录怎么解除
1、登录手机QQ时,如果收到系统管理员(QQ号:1234567)的消息,提示QQ登录被限制,请发送短信解除限制。短信内容更多
2023-04-25 04:07:53
-
环球关注:福建省龙岩市2023-04-25 03:05发布雷
一、福建省龙岩市天气预报1、漳平市气象台2023年04月25日03时05分继续发布雷电黄色预警信号。2、预计未来6小时我更多
2023-04-25 03:57:50
时尚热图
热门标签
关于LDAP身份验证,你...
苹果电脑怎么卸载app...
现代服务业行业税负率...
哪吒S 2022款,纯电...
跨行取款手续费怎么算...
【环球速看料】暖影_...
qq限制登录七天怎么办...
环球关注:福建省龙岩...
2023年西部计划西藏专...
卖CS饰品的平台有哪些...
《原神》2.2版本大更...
LOL:他们几个很强,...
LOL手游值得练习的6个...
王者荣耀:孙行者上架...
雅典娜18888金币英雄...
《英雄联盟手游》正式...
《堡垒之夜》被苹果拉...
mazon Games宣布他们...
PowerA主题手柄:续航...
银行股终于有了起色 ...
-
今日必看
-
精彩话题
-
资讯播报
- 关于LDAP身份验证,你了解多少?
- 全球速递!存活
- 苹果电脑怎么卸载app(苹果手机怎样卸载软件)
- 现代服务业行业税负率_现代服务业税负率多少
- 前沿热点:2023年4月24日湖北省丙烯酸乙酯价格最新行情预测
- 天猫修订纺织品品质抽检行为规范细则、检验要求 4月30日生效
- 哪吒S 2022款,纯电续航715km,电池容量91kWh,售价27.28万
- 2023北京市应急管理局考试录用公务员拟录用人员公示公告|天天快报
- 跨行取款手续费怎么算_跨行取款的手续费是多少|全球微资讯
- 美国歌手阿黛尔简介_美国歌手
- 【环球速看料】暖影_对于暖影简单介绍
- 中国光大绿色环保(01257.HK):4月24日南向资金减持11.7万股-当前独家
- 京东与九号战略升级 计划达成100亿合作销售目标-每日播报
- qq限制登录七天怎么办_qq限制登录怎么解除
- 环球关注:福建省龙岩市2023-04-25 03:05发布雷电黄色预警
- 每日消息!同颜色防冻液能混用吗_防冻液同颜色能混用吗
- 2023年西部计划西藏专项招募工作启动 世界快播
- 什么是经济全球化_经济全球化什么意思-环球观察
- 卖CS饰品的平台有哪些 盘点10款真实CS饰品交易开箱平台|全球快报
- 微动态丨人类探测器传回遥远的天体图像,科学家:“从未见过这样的星体”
- 道明光学:2023年第一季度净利润约3591万元,同比增加30.97% 天天热点
- 基金最新动向:走访这10家公司 世界即时看
- 财报速递:迈克生物2022年全年净利润7.08亿元,总体财务状况一般
- 赛福天:控股孙公司赛福天新能源与华耀光电签订电池片采购框架合同_当前快讯
- 环球热讯:假面骑士decade变身器模拟器 假面骑士decade游戏用什么模拟器
- 沈铁将在“五一”假期开行民俗体验高铁|环球头条
- 全球观焦点:陶晶莹知乎 陶晶莹滚出娱乐圈
- 裸眼3D巨幕、无人驾驶汽车……中国车谷精彩亮相文旅博览会 快看
- 和朋友共同买房有哪些优点和风险 全球新消息
- 美媒:美军陷征兵危机 民众信任度骤降
- 日本最高性能量子计算机今秋启用 将用于制药和人工智能等的研发
- 【世界报资讯】永新光学: 宁波永新光学股份有限公司关于2019年限制性股票激励计划第三个限售期解除限售条件成就的公告
- 理科二本院校应该学什么专业好就业(理科二本院校)
- 云阳:战略赋能 市场主体跑出量质提升“加速度”
- 新亚强(603155.SH):一季度净利润5489.92万元 同比下降42.59% 环球热文
- 世界速读:海马生活在浅水区吗_海马生活在哪里
- 全球微动态丨大国基理 | 重庆璧山:党建统领小区治理 提升居民幸福感
- 【环球新视野】播恩集团2023年第一季度净利1852.38万同比增长1426.9% 其他收益较上年同期增加
- 莲都行政服务中心设立“办不成事”反映窗口|天天报道
- 金鼎资本&新特电气:新能源赛道投资价值逐渐显现,产业发展面临新挑战|视焦点讯
- 【环球播资讯】注意!“五一”在京游览等级景区需预约
- 当前信息:三月三:探访黎族苗族风吹过的这片“山海”
- 报道:零跑汽车遭经销商反水背后:刹车失灵频发、小毛病不断
- 致简自然非凡 华硕布局创新科技引领行业发展_快播报
- 天天热点!外交部:中方反对科技霸凌和贸易保护主义
- 社保卡怎么激活?余额怎么查?_环球动态
- 万绿生物2022年净利2428.23万同比增长11.42% 汇兑收益增加-环球关注
- 合肥城建:2022年实现收入40.25亿元
- 江苏盱眙:便民办税春风暖 营商环境再优化
- 税惠政策延续加力 企业创新增添动力|快播
- 陶土粉商品报价动态(2023-04-24)
- 2023年安徽省职业院校信息化教学指导专家组年会暨安徽省职业院校教学能力大赛交流研讨会顺利举办
- 诸葛亮屡次北伐,目的地都是陇右,为何不直取关中?
- 全球滚动:第25太阳活动周迄今最强地磁暴 仍将持续1天左右
- 浦项制铁电池材料公司拟降低对中国石墨材料的依赖
- 英媒:美国共和党正拥抱极端枪支文化 美化政治暴力
- 天天视讯!南国智库·财经观察|海南这场推介会吸引百余企业现场关注 签约金额超百亿元
- 每日热议!【1009章】2023.04.24 收评 刚和甲方撕逼完回到办公室 市场回调一步到位 这里机会远大于风险 节前往死里狗
- 打造车内森林氧吧 极狐推出阿尔法S和阿尔法T森林版_实时
- 今亮点!鸿蒙生态手机Hi畅享60 5G正式发布,大屏大底大电池,售价仅1399元起
- 2023年4月23日山东省顺酐价格最新行情预测
- 桐乡野火饭 “烧”出美丽经济
- 吉利银河首款量产车银河L7成功下线
- 香港2023年1月至3月的失业率以及就业不足率为3.1%和1.2%|全球速递
- 【全球聚看点】传特斯拉中国产Model Y将出口至加拿大
- 向百所乡村小学捐赠童书 京东联合天强慈善基金等发起“星光传递”计划
- 当前观点:名古屋大学开发超高密度磺酸聚合物电解质膜 可用于燃料电池
- 全球快消息!西方智库发布2022年全球军费开支报告:美国占比高达39%
- 天天讯息:闽宁协作:双向互助共谱能源合作新篇章
- 华铭智能(300462)4月24日主力资金净买入406.60万元
- 2023-2025年移动云战略规划:开拓千亿市场规模,成为一流云服务商 全球报资讯
- 速读:扩写石壕吏作文600字 扩写石壕吏
- 全球新动态:吉利缤越COOL冠军版上市 售价10.38万元
- 每日热议!特宝生物:2023年第一季度净利润约8417万元
- 第二届“长江杯”动力电池集成及管理技术挑战赛初赛在京举办
- 2023款哈弗H6国潮版上市 售9.89万元起
- 天天最新:中国职工互联网营销大赛开播仪式暨“春茶节”启动仪式在京举行
- 移动云发展新高峰:未来三年力争突破年营收1500亿
- 环球快播:sherry什么意思中文怎么念_sherry什么意思
- 宜居靓家园 健康新生活七台河市福彩中心开展爱国卫生月活动
- 莱音珠宝铂金多少钱一克(2023年04月24日)参考价格
- 吉林省博物馆、科技馆、光科馆开闭馆时间调整
- 旧衣修补还能创意改造?来衣物新生工坊实地体验-焦点讯息
- 成都住房公积金实现主要业务场景数字人民币应用全覆盖
- 天天新动态:轻量化创新成果集中亮相上海车展,HRC助力汽车绿色低碳发展
- 当前最新:科络达获盖世汽车【软件开发优质供应商】荣誉称号
- 华金证券给予中瓷电子增持评级 400G/800G光模块陶瓷外壳突破 国产替代核心标的
- 斯蒂韦·亚戈_关于斯蒂韦·亚戈简介_全球球精选
- 王老吉餐饮公司因特许经营合同纠纷被执行120万余元
- 读懂农民篮球赛火爆背后的乡村振兴启示
- 两部门:做好节假日期间新能源汽车充电服务保障 每日短讯
- 焦亚硫酸钠的作用与功效_焦亚硫酸钠的作用
- 东航旗下一二三航空开通揭阳潮汕-湛江吴川航线
- 现代汽车将联合SK On与LG新能源在美国建电池工厂
- 新CEO上任后Lyft启动“大规模”裁员|观热点
- 世界滚动:从可再生能源思考汽车工业未来发展
- 福特申请新水坑灯专利 可使投射到任何表面上的图像更加清晰-世界新资讯
- 新三板摘牌近5年后,这家成都汽车维保企业或将曲线上市 曾计划科创板IPO
- 群益证券给予中际旭创买进(Buy)评级 高速光模块带动盈利能力提升 关注后续AI发展推动需求进展
- 视焦点讯!信用卡账单分期申请条件是什么 以北京银行信用卡为例