[Technik] LDAP

Richard Rafalski mail at richard-rafalski.de
Thu Mar 6 20:25:31 CET 2008


Hi Peter

Peter Hormanns wrote:
> Richard Rafalski schrieb:

....

> Hallo Richard,
> 
> wenn Du wirklich einen LDAP-Server einsetzen willst, könntest Du (mit 
> der Anmeldung eines eigenen Servers und entsprechende Gebühr)  einen in
> Java geschriebenen LDAP im Paket installieren und auf einem dir 
> zugewiesenen nicht privilegierten Port betrieben. Z.B. gist es den 
> Apache Directory Server:
> http://directory.apache.org/apacheds/1.5/

Weiß bedeutet 'mit der Anmeldung'?

Muß das ein Java-Server sein? Ich hab bisher nur Erfahrungen mit dem 
slapd von OpenLDAP gemacht. Sobald ich einen eigenen Port hab, könnte 
ich theoretsich auch den slpad betreiben.

Weißt Du, welche unterschiede es zwischen den beiden Servern gibt?

> 
> Wenne s Dir mehr um eine Sinle-Sign-On und weniger um das 
> LDAP-Verzeichnis geht wäre evtl. der CAS-Server eine Lösung. Den wollen 
> wir im Zusammenhang mit HSAdmin voraussichtlich auch einsetzen:
> http://www.ja-sig.org/products/cas/

Gute Idee. Vor allem ist nicht zu verachten, dass der Benutzer sich nur 
einmal einloggt und dann alle Webanwendungen benutzen kann. Wenn ich 
richtig nachgelesen hab, ist dieser Dienst nur auf Webanwendungen 
beschränkt. Ich brauche eine zentrale Authentifizierungsstelle für 
beliebige Anwendungen wie Samba.

Danke für den Tipp.

Gruß Ritchi


More information about the Technik mailing list