【发布时间】:2011-08-31 09:07:36
【问题描述】:
我正在研究我们的门户网站的安全模型,我们决定使用一个合作伙伴,该合作伙伴要求将用户(和密码)存储在某种 LDAP 中。
由于我们已经有一个包含用户(和当前密码)的数据库,我希望能够使用该数据库而不是 LDAP 存储用户和密码的方法。
我们无法从哈希中获取密码,也不想向客户发送新密码。
我想要的是可以“伪造” LDAP 协议并从我们的 MS SQL 数据库中读取用户的东西。
LDAP 将仅用作身份验证,用户权限将以另一种方式处理。
有什么建议么?
【问题讨论】:
-
为什么不将 LDAP 与数据库同步,而不是实现一个完整的假协议?
-
我会非常怀疑任何可以让您检索用户密码并将其存储在其他地方的系统.....
标签: ldap