当前位置:网站首页>基于云的 LDAP 如何解救传统 LDAP?
基于云的 LDAP 如何解救传统 LDAP?
2022-06-09 09:28:00 【nington01】
新一代身份验证协议发布并投入使用后,传统的 LDAP 协议的地位似乎岌岌可危。但事实果真如此吗?
1. 传统 LDAP 依然活跃
如今,LDAP 可能不像过去应用广泛,但不可否认,这项协议依然具备一定的重要性。
目前,LDAP 仍然常常作为许多开源技术解决方案的首选协议,比如 Docker、Kubernetes、Jenkins 等。由于 LDAP 的应用历史较长,不少常见的商业应用也将 LDAP 标准协议作为应用后端的身份认证协议。此外,LDAP 还会以 OpenLDAP 的形式用于 Linux 服务器的身份认证。
然而,近年来,身份和访问管理(IAM)领域见证了 SAML、OAuth、RADIUS 等协议的迅速发展。这些新协议并没有取代 LDAP,而是为了管理其他类型的 IT 资源而创建的。其中,SAML 和 OAuth 用于管理用户对 Web 应用的访问,RADIUS 用于管理对网络基础设施的身份验证。由于这些新协议并不能替代 LDAP ,因此开源技术解决方案、Linux 服务器等还是需要 LDAP 进行身份验证。不过,现在很多 IT 人员开始使用基于云的 LDAP,以替代本地的 LDAP 基础架构。
2. 为什么选择基于云的 LDAP?
传统 LDAP 的挑战往往在于 LDAP 服务器实施困难,以及为了有效管理企业目录中的用户和资源所需的技术敏锐度。
而现在,基于云的 LDAP 微服务能提供灵活的管理方式,而且无需配置维护,实施简单,很好地解决了上述挑战。管理员只需将应用指向基于云的 LDAP 方案,然后管理用户对相关 IT 资源的访问即可。
基于云的 LDAP 提供的灵活管理方式是指管理员不论水平高低、经验多少都可以轻松管理用户和资源。管理员可以在直观的用户界面(UI)中轻松更改,也可以使用命令行、脚本和 API等方法管理 IT 环境。
此外,由于大多数 IT 环境中的资源不会只基于 LDAP 协议,因此基于云的 LDAP 方案还允许跨协议统一集成用户身份,包括 SAML、RADIUS 以及与 Windows、macOS 和 Linux 系统等原生集成。
基于单一协议、平台、提供者或位置来利用资源的时代已经结束。现代身份提供程序将为用户访问处于不同位置的不同 IT 资源提供统一身份。
3. 基于云的 LDAP:适合现代企业的目录服务方案
基于云的 LDAP 是针对云时代异构环境重构的目录服务方案,将身份管理作为云服务提供,为企业承担了维护、配置和保护身份管理平台云基础设施的负担。IT 人员只需在目录云平台内管理用户和资源。此外,该平台支持几乎纳管所有 IT 资源,包括不同身份源、不同系统(Windows、Mac 和 Linux)、本地/云服务器、遗留/Web 应用以及有线/无线网络等。
边栏推荐
- 【图机器学习】图神经网络入门(一)谱图理论
- Omit application reduces TS duplicate codes
- MSF SNMP based information collection
- [computer network-19] computer network interview questions
- Countdown 3 days 𞓜 sofachannel 28 sofaark class isolation framework design
- Cypher usage statement record of neo4j
- MSF模块查找详解
- MSF实战——MySQL空密码的危害
- How do you view the multi runtime architecture of dapr and layotto?
- LeetCode_模拟_中等_621. 任务调度器
猜你喜欢
![[linear algebra] understand positive definite matrix and semi positive definite matrix](/img/e0/fa9378a7d136f7d9a62ea3934e496d.png)
[linear algebra] understand positive definite matrix and semi positive definite matrix

Omit application reduces TS duplicate codes

【实战技能】从《Beautiful Teams》一书看团队
![[technology, business and management] drama learning and Entrepreneurship: Silicon Valley season 5 Episode 4-6](/img/3b/32ef523daaa9a3d0a3805a6527c8e8.png)
[technology, business and management] drama learning and Entrepreneurship: Silicon Valley season 5 Episode 4-6

机器学习笔记 - 什么是BLEU分数?

【线性代数】理解特征值和特征向量
![[technology, business and management] drama watching and Entrepreneurship: Silicon Valley season 5 Episode 7-8](/img/17/39590f150fab951c8210e078a10939.png)
[technology, business and management] drama watching and Entrepreneurship: Silicon Valley season 5 Episode 7-8

Openstack explanation (XX) -- neutron node principle
![[FAQs for novices on the road] basic principles of graphic design](/img/eb/468c3d53a6b1f136f7ee011910d64f.png)
[FAQs for novices on the road] basic principles of graphic design

Openstack explanation (XIV) -- Grace keystone registration
随机推荐
LeetCode_栈_困难_394. 字符串解码
【科技、商业和管理】看剧学创业:《硅谷》第六季第1-2集
LeetCode_ Simulation_ Medium_ 621. task scheduler
There is no network for the computer web browser, but QQ and wechat can log in to solve the browser network problem
Neo4j realizes social recommendation (V)
数字图像处理 图解图像恢复任务
【新手上路常见问答】关于物联网设计
使用一条查询语句查询数据在0-60,60-80,80-100分数范围内的人数
【科技、商业和管理】看剧学创业:《硅谷》第五季第1-3集
Neo4j realizes social recommendation (4)
GLCC's first programming summer camp welcome to sign up for layotto, kusionstack, Nydus, Kata containers!
最长公共子序列和最长公共子串
MSF practice - harm of ms17-010 vulnerability
Kusionstack has a sense of open source | it took two years to break the dilemma of "separating lines like mountains"
机器学习之房屋租赁价格预测:探索型数据分析+特征工程+建模+报告
[figure machine learning] heuristic link prediction method
[loss function] focal loss loss function solves the problem of sample imbalance
【genius_platform软件平台开发】第一万零一讲:电力项目dz产品windows环境vs2017编译遇到的报错汇总
机器学习笔记 - Transformer/Attention论文解读
【线性代数】线性无关与正交基和正交矩阵