【问题标题】:Migrate from simple MD5 authentication to OpenLDAP从简单的 MD5 身份验证迁移到 OpenLDAP
【发布时间】:2015-04-17 17:01:55
【问题描述】:

目前我们公司使用一个非常简单的登录系统,涉及存储在数据库中的加盐 MD5 哈希,并与 POSTED 到 PHP 页面的密码进行比较。我们使用 PHPGACL 管理页面查看权限。现在我们公司已经从管理几十个登录转变为几百个,这个系统显然不仅会带来安全威胁,而且还会带来维护麻烦,因为我们开始将更多的企业工具集成到我们的系统中,并且需要用户拥有不同的登录每个工具。

据我了解,OpenLDAP 将允许我们用跨多个平台(谷歌服务、JIRA 等)的单一登录和更安全的密码加密机制来替换这个系统。它还允许我们维护 phpGACL 提供的相同页面访问控制。

这是正确的还是我对 LDAP 应该做什么有一些基本的误解?除了 OpenLDAP 之外,是否还有其他技术可以迁移我们目前拥有的系统?我听说过有关 LDAP 的好消息,但我仍然不太清楚它实际上做什么和不做什么。

【问题讨论】:

    标签: php authentication ldap md5 openldap


    【解决方案1】:

    许多应用程序能够使用外部(即应用程序外部)LDAP 存储库进行身份验证,一些用于授权。但是,并非所有应用程序都可以使用 LDAP。

    Google 服务通常需要一些联合或同步才能与 LDAP 一起使用。

    您需要验证其他应用程序使用 LDAP 的能力。 -吉姆

    【讨论】:

      猜你喜欢
      • 2016-07-04
      • 2021-08-26
      • 2021-10-09
      • 1970-01-01
      • 2017-03-18
      • 2012-06-04
      • 2011-06-07
      • 2018-02-15
      • 2021-09-27
      相关资源
      最近更新 更多