<Trước | Nội dung | Tiếp theo>
4. Kerberos và LDAP
Hầu hết mọi người sẽ không sử dụng Kerberos; sau khi người dùng được xác thực (Kerberos), chúng tôi cần tìm hiểu xem người dùng này có thể làm gì (ủy quyền). Và đó sẽ là công việc của các chương trình như LDAP.
Việc sao chép cơ sở dữ liệu chính của Kerberos giữa hai máy chủ có thể phức tạp và thêm một cơ sở dữ liệu người dùng bổ sung vào mạng của bạn. May mắn thay, MIT Kerberos có thể được định cấu hình để sử dụng thư mục LDAP
như một cơ sở dữ liệu chính. Phần này bao gồm cấu hình máy chủ kerberos chính và phụ để sử dụng OpenLDAP cho cơ sở dữ liệu chính.
Các ví dụ được trình bày ở đây giả sử MIT Kerberos và OpenLDAP.
<Trước | Nội dung | Tiếp theo>