【问题标题】:Bind to LDAP after SSO?SSO 后绑定到 LDAP?
【发布时间】:2014-03-19 20:39:28
【问题描述】:

我有这个带有 LDAP 后端的 Web 应用程序,用于读取和修改一些 LDAP 属性。 Web 应用程序使用 SSO(单点登录)对用户进行身份验证。

如果我只从 SSO 获取用户名作为属性,而无需再次询问密码,我该如何绑定到 LDAP,因为它会使 SSO 无用?

我使用 SimpleSAMLphp 作为身份提供者,并使用 Python 驱动的 Web 应用程序进行 LDAP 管理。

【问题讨论】:

    标签: php python ldap single-sign-on saml


    【解决方案1】:

    与其使用用户的凭据绑定到 LDAP,不如在 LDAP 上获取一个应用程序帐户,该帐户对目录中的用户所需的属性具有读取权限。然后,当您通过 SSO 获取用户名时,您只需使用应用程序的 ID 查询 LDAP。

    确保您的应用程序 ID 的密码超强 - 64 个字符且每年更改一次应该不错。更好的是,进行基于证书的身份验证。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2012-06-01
      • 2019-10-06
      • 2014-09-24
      • 1970-01-01
      • 1970-01-01
      • 2019-04-11
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多