Hitelesítési protokollok: OAuth2 vs SAML vs RADIUS
Hitelesítési protokollok: OAuth2 vs SAML vs RADIUS
okt 25, 2021
admin
A felhasználók hitelesítése az alkalmazásokban az egyik legnagyobb jelenlegi kihívás, amellyel az informatikai részlegnek szembe kell néznie. Rengeteg különböző rendszerhez kell hozzáférnie egy felhasználónak, ezért a legtöbb hitelesítési protokoll jellemzően nyílt szabvány.
A hitelesítési protokollokkal kapcsolatos kérdéseket olvasva a Stack Overflow-n, elég egyértelművé válik, hogy ez egy zavaros és túlterhelő téma lehet.
Ebben a blogbejegyzésben bemutatjuk az öt leggyakrabban használt hitelesítési protokollt, és elmagyarázzuk működésüket és előnyeiket.
LDAP
Az LDAP (Lightweight Directory Access Protocol) egy olyan szoftverprotokoll, amely lehetővé teszi, hogy bárki megtaláljon szervezeteket, személyeket és egyéb erőforrásokat, például fájlokat és eszközöket egy hálózatban, akár a nyilvános interneten, akár egy vállalati intraneten.
Méltán mondhatjuk, hogy az LDAP népszerű program lett. Ez volt az alap, amelyre a Microsoft az Active Directory-t építette, és nagy szerepet játszott a mai felhőalapú könyvtárak (más néven Directories-as-a-Service) fejlesztésében.
Az LDAP üzeneteket küld a kiszolgálók és az ügyfélalkalmazások között, amelyek az ügyfélkérelmektől kezdve az adatok formázásáig mindent tartalmazhatnak.
Funkcionális szinten az LDAP úgy működik, hogy egy LDAP-felhasználót egy LDAP-kiszolgálóhoz köt. Az ügyfél műveleti kérést küld, amely egy adott információkészletet kér, például a felhasználó bejelentkezési adatait vagy más szervezeti adatokat. Az LDAP-kiszolgáló ezután belső nyelve alapján feldolgozza a lekérdezést, szükség esetén kommunikál a címtárszolgálatokkal, és válaszol. Amikor az ügyfél megkapja a választ, leválik a kiszolgálóról, és ennek megfelelően feldolgozza az adatokat.