почему мы связываем каталог LDAP с ретрансляционной стороной (mod_auth_opendic)?

Когда мы смотрим на потоки OpenidConnect, ваше решение не соответствует.

Провайдер удостоверений должен выполнять эту аутентификацию конечного пользователя с помощью каталога LDAP, а не ретрансляционной стороны. «mod_auth_openidc» играет роль ретранслирующей стороны, а не поставщика удостоверений.

Не могли бы вы сказать мне, что вы думаете?

Обратный прокси-сервер Apache2 с аутентификацией через OpenID Connect и авторизацией через ldap


person isedrof    schedule 20.01.2017    source источник


Ответы (1)


Сценарий использования заключается в том, что проверяющая сторона может выбрать применение правил авторизации на основе локально хранимых данных, таких как роли приложений, для предоставления разрешения на защищенные ресурсы пользователю, прошедшему проверку подлинности с помощью стороннего поставщика удостоверений.

person Hans Z.    schedule 06.02.2017