O LDAP permite a permissão do usuário no nível do aplicativo? [duplicado]

1

A seguir está o cenário da imagem. Temos um servidor atrás e cinco outros servidores (executando 5+ aplicativos). Estamos desenvolvendo LDAP em vez da regra básica de autenticação do banco de dados, na qual temos que configurá-lo manualmente. Obviamente, temos diferentes funções como: desenvolvedor, suporte, gerentes, diretores, etc.

Então, nosso objetivo é conceder permissões, respectivamente. Por exemplo. Um usuário que se enquadre no grupo de desenvolvedores pode editar e confirmar, enquanto a pessoa de suporte pode visualizar apenas. Por favor, sinta-se livre se o meu conceito estiver errado.

Tecnologias:

  • Wamp Server 2.5
  • Apache 2.4.9
  • PHP 5.5
  • MySQL 5.6
  • LDAP Ubnutu v3

A seguir estão as minhas perguntas:

  • O LDAP permite o mecanismo de permissão do usuário? ou eu quero qualquer outro software de terceiros. Em caso de - NÃO, eu tenho que tornar o aplicativo capaz de agir assim?
  • Os usuários / grupos LDAP estão vinculados ao usuário sudoers do Linux? em: visudo, por exemplo, / etc / sudoers
por Sarz 12.11.2014 / 21:25

1 resposta

0

  • Sim, você pode usar o LDAP para lidar com permissões com uma ampla gama de opções, dependendo do suporte do seu aplicativo.
  • Se você usar o LDAP como fonte de NSS para usuários e grupos, poderá distribuir sudo de direitos para ele, exatamente como os usuários provenientes de /etc/passwd .
por 12.11.2014 / 21:40