原创作者: eddie   阅读:8731次   评论:4条   更新时间:2011-05-26    

我们在做SSO中,用户要求采用LDAP作为单点认证的中心用户库,但我们系统有特殊的权限控制(如记录级权限控制),

不能全部依赖于LDAP中定义的用户和组的定义。

解决思路:

1、定期(1天左右)将LDAP中的用户和组数据同步到自己的应用中,同步过来的数据打上标记,不能修改。

2、在应用中,定义组相关的权限。

这样时候可以解决部分问题。

但存在的问题:

一旦LDAP中的数据作了修改,应用中的数据如何做同步呢?算法如何?有可能LDAP中的数据是做了改名,那这边原来的用户和组实际上的操作是删除和增加。那么原来定义的权限关系就丢失了。

不知道有什么好的解决方案?

评论 共 4 条 请登录后发表评论
4 楼 redhacker 2011-04-06 11:50
使用oracle的oim产品可以解决
3 楼 ruvuoai 2010-05-17 10:26
最近也是遇到这样的需求,求解决方案
2 楼 grandboy 2009-04-07 23:15
这个好像得用provision系统来解决,更具体的可能还得看具体需求。

发表评论

您还没有登录,请您登录后再发表评论

文章信息

  • fins在2007-05-16创建
  • fins在2011-05-26更新
Global site tag (gtag.js) - Google Analytics