Понятие аутентификации LDAP
Аутентификация LDAP — одна из наиболее широко используемых межплатформенных промышленных технологий аутентификации. Она универсальна, проста в обслуживании и отличается поддержкой надежного шифрования. Как отмечалось выше, службы аутентификации часто интегрируются со службами каталогов. В случае с LDAP служба аутентификации является службой каталога. В небольших компаниях с несложными требованиями к аутентификации в качестве сервера аутентификации для систем *nix часто используется OpenLDAP.
Несмотря на простоту, аутентификация LDAP имеет недостатки, если используется только как служба аутентификации. LDAP никогда не предназначался для использования исключительно в качестве промышленного протокола аутентификации, как LANMAN и Kerberos. LDAP не задействует те же опознавательные признаки или компоненты защиты. Следовательно, с помощью одной лишь аутентификации простого связывания LDAP трудно добиться безболезненной одновременной авторизации сразу в нескольких местах.
P.S. Раскрутка Вашего сайта не возможна без его рекламы в различных интернет-ресурсах. Существуют различные типы рекламм, одной из которой является размещение Вашего баннера. Создание баннера привлекающего внимание, обеспечит приток посетителей на Ваш сайт.
К счастью, утилиту аутентификации LDAP можно значительно усовершенствовать использованием SASL (простой уровень аутентификации и защиты) и TLS/SSL (защита транспортного уровня / протокол защищенных сокетов). SASL предоставляет обширный набор технологий аутентификации, a TLS/SSL обеспечивает шифрование для обеспечения конфиденциальности данных и пароля (хэша).