Autor hombergs
Datum 29.04.2006 01:55
Beiträge: Go nochmal langsam zum mitschreiben. Ich spreche von LDAP und nicht dem ADS Gedöns von Mickeysaft.
Bei LDAP kann man nicht feststellen ob ein User eingeloggt ist oder nicht. Weil das macht die Workstation.
Bei LDAP geht es folgendermassen:
1. User loggt sich ein (Workstation oder Webseite)
2. Das Authsystem des OS oder der Webseite verbindet sich zum LDAP Server.
3. Anfrage an den LDAP Server: Hey du, gibt es den User mit dem Namen xyz?
4a. Wenn nein Login gescheitert
4b. Wenn ja Frage an den LDAP Server: Hey du, wie lautet sein Passwort den?
5a. Wenn Passwort vom LDAP Server != eingegebenes Passwort dann Abbruch
5b. Wenn Passwort vom LDAP Server == eingegebenes Passwort dann Frage an den LDAP Server: Hey du, in welchen Gruppen ist er den?
6. Zuweisung der entsprechenden Gruppenrechten.

Also ist nix mit automatisierter Anmeldung an die Webseite. Weil das ist das korrekte System wie eine LDAP Auth funktioniert. Weil ich kann mich ja mit meinem Benutzername an X Workstations anmelden. Wie soll das bitte ein LDAP Server verarbeiten?
Und wenn Kleinstweich da ihr eigenes Süppchen kocht und vermerkt ob der User eingeloggt ist dann verstossen die gegen alle LDAP Standards.
Und nein extra was für diesen Redmonder Verein wird nicht gecodet. Wenn ich sowas im Trunk sehe, wird es gleich von mir dort entfernt.

H.O.M.B.E.R.G.S.: Hydraulic Obedient Machine Built for Efficient Repair and Galactic Sabotage Es gibt keine Probleme, nur Herausforderungen. Stoppt Softwarepatente, sonst wird Softwareentwicklung in Europa für die meisten illegal! Infos: Der Patentierte Europäische Online-Shop Utopia 1: Die Welt wo alle Browser valides HTML und valides CSS 2 verstehen und alle es gleich anzeigen. Utopia 2: Die Welt wo alle SQL Server den ANSI SQL Standardsyntax einwandfrei beherschen und ausführen.


Diese Seite drucken
Diese Seite schließen

Dieser Artikel kommt von: OpenPHPNuke - das Open Source CMS

http://www.openphpnuke.info/