The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"OpenNews: Перевод интервью c главным архитектором проекта OpenLDAP"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "OpenNews: Перевод интервью c главным архитектором проекта Op..." +/
Сообщение от SCIFemail (ok), 18-Мрт-08, 07:36 
>Аутенфикация - это процесс, при котором вы подтверждаете себя. Авторизация - это
>процесс, подтверждающий использование ресурсов на основании вашей аутенфикации. Вы можете быть
>залогинены(аутенфицированы), но не авторизованы использовать файл/директорию с помощью прав доступа. Так
>что единая авторизация есть. Только средства доступа к ней, читай аутенфикация,
>различны, что есть хорошо.

Спасибо конечно, но чем они друг от друга отличаются я знаю.
Мне кажется Вы не совсем правы. Дело в том, что я могу делать - определяет далеко не лдап. Как Вы правильно написали он (лдап) только выдаёт уид, гид, хоум... А что мне можно и чего нельзя определяет ядро и политики вроде SELinux'а (RBAC, etc) опираясь на свои законы и оперируя тем, что мне принадлежит конкретный уид и исходя из этого разрешает или нет мне что-то делать.
Смотря что понимать конечно под единой авторизацией, можно конечно по-разному трактовать. Но для большинства, я думаю, единая авторизация, это когда ты залогинился и ломишься на какой-то сервис (включая сетевой) и он смотря кем ты залогинен даёт или не даёт что-нить делать. Я уверен, что для большинства - единая авторизация и её прелесть состоит как раз таки в том, что залогинившись тебе без лишних паролей дают права на удалённом, допустим, самба-сервере. Централизованное хранилище аккаунтов, паролей ещё не обозначает, что везде будет пускать, а так хотелось бы...

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
OpenNews: Перевод интервью c главным архитектором проекта OpenLDAP, opennews, 15-Мрт-08, 16:39  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру