【问题标题】:Django LDAP with OpenWisp Django-IPAM带有 OpenWisp 的 Django LDAP Django-IPAM
【发布时间】:2020-05-13 21:50:46
【问题描述】:

我正在尝试通过 LDAP 使用 WebUI 身份验证设置 OpenWisp Django-IPAM。我们的网络中有一个 OpenLDAP 服务器,我希望使用简单的 LDAP 查找来检查登录的有效用户对象。

我看到 API 的 generics.py 文件有一个 authentication_classes 部分,然后包含 SessionAuthenticationBasicAuthentication

这是否与处理 Web UI 身份验证的机制相同?有没有办法将 OpenWisp Django-IPAM 配置为在登录 Web 界面时使用 Django-Auth-LDAP 之类的东西进行身份验证?

【问题讨论】:

    标签: django python-3.x ldap django-auth-ldap openwisp


    【解决方案1】:

    OpenWISP Django-IPAM 的 Web UI 的身份验证类似于其他 django 项目的默认身份验证。因此,要在web UI 上使用LDAP 身份验证,您只需编辑您的settings.py 文件以包含here 所示的设置。

    【讨论】:

      【解决方案2】:

      django-auth-ldap 之类的东西会有所帮助,但用户必须通过对 django 身份验证后端进行身份验证来启动会话,然后才能使用 API(例如:通过管理员登录或提供另一个登录视图)。

      使用上述方法成功进行LDAP身份验证后,将创建一个新的本地用户,该用户映射LDAP用户。

      我不确定 LDAP 身份验证是否需要重定向到另一个应用程序(如 oauth2 或 SAML),或者用户名和密码是否只是在后台重定向,在后一种情况下,BasicAuthentication should work, I just look at its code 看起来它尊重标准django认证框架,支持多种认证后端(LDAP后端由上面推荐的第三方应用提供)。

      旁注:我们正在将 django-ipam 的开发转移到 openwisp-ipam,这几乎是相同的。我建议你升级。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2011-09-15
        • 2011-08-05
        • 2019-08-06
        • 1970-01-01
        • 2017-06-03
        相关资源
        最近更新 更多