A seguir está o cenário da imagem. Temos um servidor atrás e cinco outros servidores (executando 5+ aplicativos). Estamos desenvolvendo LDAP
em vez da regra básica de autenticação do banco de dados, na qual temos que configurá-lo manualmente. Obviamente, temos diferentes funções como: desenvolvedor, suporte, gerentes, diretores, etc.
Então, nosso objetivo é conceder permissões, respectivamente. Por exemplo. Um usuário que se enquadre no grupo de desenvolvedores pode editar e confirmar, enquanto a pessoa de suporte pode visualizar apenas. Por favor, sinta-se livre se o meu conceito estiver errado.
Tecnologias:
- Wamp Server 2.5
- Apache 2.4.9
- PHP 5.5
- MySQL 5.6
- LDAP Ubnutu v3
A seguir estão as minhas perguntas:
- O LDAP permite o mecanismo de permissão do usuário? ou eu quero qualquer outro software de terceiros. Em caso de - NÃO, eu tenho que tornar o aplicativo capaz de agir assim?
- Os usuários / grupos LDAP estão vinculados ao usuário sudoers do Linux? em: visudo, por exemplo, / etc / sudoers
por
Sarz
12.11.2014 / 21:25
- Sim, você pode usar o LDAP para lidar com permissões com uma ampla gama de opções, dependendo do suporte do seu aplicativo.
- Se você usar o LDAP como fonte de NSS para usuários e grupos, poderá distribuir
sudo
de direitos para ele, exatamente como os usuários provenientes de /etc/passwd
.
por
12.11.2014 / 21:40