作者TonyQ (^^)
看板Web_Design
標題Re: [請益] LDAP 與 SSO 的關係
時間Thu Feb 11 22:48:16 2010
※ 引述《franki ( )》之銘言:
: 最近在幫老師處理校務系統整合的事情
: 有聽到sso 與 ldap
: google跟知識了半天
: 有看沒有懂,不知道有沒有大大能夠簡單的講解一下兩者的關係
: 或者是這兩樣東西是分開的?
: 請幫忙解惑~感激!
以下純粹是個人認知,沒有學理依據。
1.SSO(即Single Sign On) 係指以同一登入平台(帳號密碼),
即可同時存取兩個以上的不同服務。
(這裡指稱的服務比較偏向於異質性的,
比方說可同時處理email系統,又可同時操作公文系統、會計系統等。)
這是一個「概念」,而不是一個「工具」或「方法」。
2.LDAP 是一個關於使用者資料的存儲方案,是用以協助SSO的實做。
LDAP 應該算是跟一個紀錄會員登入帳號密碼的資料庫差不多,
只是他是一個共通的標準跟獨立的服務,所以跟資料庫還是有別。
兩者的關係是你可以「透過LDAP」去實現 「SSO」 。
以集合的概念來看應該是 SSO 包含 LDAP .
--
I am a person, and I am always thinking .
Thinking in love , Thinking in life ,
Thinking in why , Thinking in worth.
I can't believe any of what ,
I am just thinking then thinking ,
but worst of all , most of mine is thinking not actioning...
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 220.133.218.161
推 PsMonkey:用「包含」不太好啦... SSO 也可以不用 LDAP 阿 XD 02/11 23:08
→ TonyQ:那......兩者有交集好了XD 02/11 23:13
→ andymai:補個例子:利用LDAP連到AD Server經過驗證達到SSO... 02/12 01:55
推 tedcat:sso你可以想成:在facebook登入後,跑去youtube已經自動登入 02/12 17:04
→ tedcat:前提是兩個網站的帳號密碼都一樣或是有做連結 02/12 17:05
→ tedcat:所謂的有做連結就差不多是ldap,可能有儲存facebook與youtub 02/12 17:05
→ tedcat:與youtube的帳號對應關係,因此可以幫你直接登入 02/12 17:06
推 Lunyi:t大對sso解釋的太清楚啦~~ 02/16 23:05