Autor | hombergs |
Datum | 29.04.2006 01:55 |
Beiträge: | ![]() ![]() Bei LDAP kann man nicht feststellen ob ein User eingeloggt ist oder nicht. Weil das macht die Workstation. Bei LDAP geht es folgendermassen: 1. User loggt sich ein (Workstation oder Webseite) 2. Das Authsystem des OS oder der Webseite verbindet sich zum LDAP Server. 3. Anfrage an den LDAP Server: Hey du, gibt es den User mit dem Namen xyz? 4a. Wenn nein Login gescheitert 4b. Wenn ja Frage an den LDAP Server: Hey du, wie lautet sein Passwort den? 5a. Wenn Passwort vom LDAP Server != eingegebenes Passwort dann Abbruch 5b. Wenn Passwort vom LDAP Server == eingegebenes Passwort dann Frage an den LDAP Server: Hey du, in welchen Gruppen ist er den? 6. Zuweisung der entsprechenden Gruppenrechten. Also ist nix mit automatisierter Anmeldung an die Webseite. Weil das ist das korrekte System wie eine LDAP Auth funktioniert. Weil ich kann mich ja mit meinem Benutzername an X Workstations anmelden. Wie soll das bitte ein LDAP Server verarbeiten? Und wenn Kleinstweich da ihr eigenes Süppchen kocht und vermerkt ob der User eingeloggt ist dann verstossen die gegen alle LDAP Standards. Und nein extra was für diesen Redmonder Verein wird nicht gecodet. Wenn ich sowas im Trunk sehe, wird es gleich von mir dort entfernt. ![]() H.O.M.B.E.R.G.S.: Hydraulic Obedient Machine Built for Efficient Repair and Galactic Sabotage ![]() ![]() |
![]() ![]() |
Dieser Artikel kommt von: OpenPHPNuke - das Open Source CMS |
http://www.openphpnuke.info/ |