Seit letzter Woche grübele ich darüber, wie ich bestehende und kommende Webapplikationen so (um-) gestalten kann, dass man sich nicht andauernd mit unterschiedlichen Logindaten einloggen muss. Kurz: Ich suche nach "Single-Sign-On". Wichtig ist aber, dass ich auch Benutzergruppen verwalten kann.
Eine effektive Methode scheint wohl Kerberos in Zusammenarbeit mit LDAP zu sein. Ich könnte mich ggf. auch per NTLM an einen unserer Active Directory Server hängen, wenn ich aber damit keine Gruppen selbst verwalten kann (die Server gehören der IT Abteilung), dann ist das für mich schon gestorben.
Selbermachen hat auch den grossen Vorteil, dass ich mein Wissen weiter ausbauen kann.
Also: Kerberos und LDAP wird mein Spielzeug in dieser Woche sein.
Dienstag, 23. September 2008
Kerberos und LDAP
Kommentare
Ansicht der Kommentare:
(Linear | Verschachtelt)
Die Kommentarfunktion wurde vom Besitzer dieses Blogs in diesem Eintrag deaktiviert.



Kommentare