Je cherche le meilleur moyen de fournir l'autorisation, l'authentification et l'audit aux services Web. J'utiliserai une appliance de passerelle de service Web déployée sur la zone démilitarisée et une instance LDAP en tant que magasin d'utilisateurs derrière le pare-feu. Comment devrait-il être construit?Quel est le moyen le plus élégant et efficace pour fournir AAA aux services Web utilisant une passerelle WS et LDAP?
Vive
KA
Mise à jour Comme indiqué dans une réponse ci-dessous, LDAP n'est pas idéal pour l'audit. Nous examinons maintenant un appel à notre système CRM pour cette fonction car nous pouvons vérifier l'utilisation par le client.
Cool, super info. Merci! Comment sont traités les appels ultérieurs? Grâce à un jeton? –
Cela dépend du programmeur. Vous pouvez revenir à LDAP à chaque fois (si vous avez des volumes LDAP/serveurs puissants suffisants), ou vous pouvez mettre en cache les résultats. Vous pouvez mettre en cache dans des sessions ou vous pouvez avoir un cache d'autorisations global. Le mieux dépendra du reste de votre application. – Glomek