扩展 secldap 的功能以验证多个数据源
2010-07-26 00:00:00 来源:WEB开发网有时 Tivoli Directory Server 必须支持用户包含在另一个目录服务器中。将用户从另一个目录迁移到 Tivoli Directory Server 是一种可能的解决方案。但这个解决方案不仅耗时,而且我们还需要考虑单一 Tivoli Directory Server 的可伸缩性,它必须能够迅速处理增加的负载。在两个不同的目录中保留用户会占用大量空间,而且保持两个目录中的用户同步也是另一项管理开销。除了这些可伸缩性和内存使用问题,现有应用程序的兼容性也需要处理。将所有现有应用程序迁移到新 LDAP 服务器无法在短期内完成,而且使用新 LDAP 服务器配置升级的应用程序通常需要很长时间。
为了解决这个 secldap 限制,本文介绍 Tivoli Directory Server 中的直通(pass-through)身份验证功能的用法。此功能自 Tivoli Directory Server V6.1 就已引入,我们将使用 Tivoli Directory Server V6.2 来演示我们的示例安装。
直通身份验证的概念背景
Tivoli Directory Server 为存储在其目录中的用户提供用户身份验证。使用 Tivoli Directory Server 且正在查找身份验证信息的任何客户端都需要绑定到正确的 Tivoli Directory Server,以检索身份验证信息。用户必须使用它的密码成功地绑定到该目录,才能获得对后续 LDAP 操作的授权。Tivoli Directory Server 默认仅支持对本地用户(也就是本地目录中包含的用户)进行身份验证。
直通身份验证机制支持客户端绑定到一个目录服务器,即使用户凭据无法在本地获得。使用此机制,服务器代表客户端尝试验证来自另一个外部目录服务器或一个直通服务器的凭据。这里的凭据指的是 Tivoli Directory Server 中的 userpassword 属性。
成功直通身份验证的重要注意事项:
- ››功能强更实用 Win7库变为“计算机”
- ››扩展Axis2框架,支持基于JVM的脚本语言
- ››功能最全!网管必备子网划分计算工具!
- ››扩展WebSphere Portal V6个性化功能
- ››扩展JavaScript的时候,千万要保留其原来的所有功...
- ››扩展数据:如何为 Model 750 服务器选择 I/O 扩展...
- ››扩展 JDT 实现自动代码注释与格式化
- ››扩展 secldap 的功能以验证多个数据源
- ››扩展 JUnit4 以促进测试驱动开发
- ››功能完整的 Google Reader 离线浏览器 Byline 介绍...
- ››扩展 JUnit 测试并行程序
- ››扩展的ToolStripEx控件
更多精彩
赞助商链接