【发布时间】:2015-04-17 17:01:55
【问题描述】:
目前我们公司使用一个非常简单的登录系统,涉及存储在数据库中的加盐 MD5 哈希,并与 POSTED 到 PHP 页面的密码进行比较。我们使用 PHPGACL 管理页面查看权限。现在我们公司已经从管理几十个登录转变为几百个,这个系统显然不仅会带来安全威胁,而且还会带来维护麻烦,因为我们开始将更多的企业工具集成到我们的系统中,并且需要用户拥有不同的登录每个工具。
据我了解,OpenLDAP 将允许我们用跨多个平台(谷歌服务、JIRA 等)的单一登录和更安全的密码加密机制来替换这个系统。它还允许我们维护 phpGACL 提供的相同页面访问控制。
这是正确的还是我对 LDAP 应该做什么有一些基本的误解?除了 OpenLDAP 之外,是否还有其他技术可以迁移我们目前拥有的系统?我听说过有关 LDAP 的好消息,但我仍然不太清楚它实际上做什么和不做什么。
【问题讨论】:
标签: php authentication ldap md5 openldap