मेरा आवेदन LDAP के माध्यम से अधिकृत उपयोगकर्ताओं को परिभाषित करता है (आमतौर पर सक्रिय निर्देशिका):LDAP उपयोगकर्ता प्रमाणीकरण
- ग्राहक एक LDAP सर्वर (TreeA) और एक समूह (GroupA) को परिभाषित करता है। ग्रुपए में कोई भी उपयोगकर्ता एप्लिकेशन का उपयोग कर सकता है।
- लॉगिन समय, यदि कोई उपयोगकर्ता अपने उपयोगकर्ता नाम और पासवर्ड भेजता है - अगर उनकी पहचान के साथ LDAP TreeA करने के लिए एक बाँध से काम करता है, और उनके उपयोगकर्ता खाते एक GroupA में है, वे
मैं जाने के लिए अच्छे हैं एक ऐसी स्थिति पर आते हैं जहां दो सक्रिय निर्देशिकाएं एक दूसरे पर भरोसा करती हैं, और ट्रीए में निर्दिष्ट समूह ए में ट्रीबी के उपयोगकर्ता शामिल होते हैं। तो चरण # 2 विफल रहता है क्योंकि मैं TreeA के खिलाफ UserB (TreeB से) प्रमाणीकृत करने का प्रयास कर रहा हूं।
एप्लिकेशन के पास ट्रीए तक पहुंच है, इसलिए मुझे लगता है कि यह ग्रुप ए में देख सकता है और वहां उपयोगकर्ताबी देख सकता है। लेकिन यह कैसे पता चलेगा कि इसे उपयोगकर्ता नाम और पासवर्ड प्रमाणीकृत करने के लिए ट्रीबी को बाध्य अनुरोध भेजने की आवश्यकता है?
क्या इससे संपर्क करने का कोई बेहतर तरीका है?
क्या ट्रीए को ऐसे बाध्य अनुरोधों को स्वचालित रूप से ट्रीबी को अग्रेषित किया जाना चाहिए क्योंकि ट्रस्ट रिलेशनशिप है ??
पेड़ और पेड़बी के बीच यह किस तरह का विश्वास है? क्या वे एक ही जंगल में हैं? –