Foros del Web » Programación para mayores de 30 ;) » Bases de Datos General »

Usar LDAP para unificar el login de diversas aplicaciones

Estas en el tema de Usar LDAP para unificar el login de diversas aplicaciones en el foro de Bases de Datos General en Foros del Web. Hola. No se si el tema LDAP-PHP-MySQL encaja aquí, si no es así pido disculpas. Para casi todas la aplicaciones que desarrollo utilizo sistemas LAMP ...
  #1 (permalink)  
Antiguo 10/01/2008, 10:45
 
Fecha de Ingreso: enero-2008
Mensajes: 2
Antigüedad: 16 años, 3 meses
Puntos: 0
Mensaje Usar LDAP para unificar el login de diversas aplicaciones

Hola. No se si el tema LDAP-PHP-MySQL encaja aquí, si no es así pido disculpas.

Para casi todas la aplicaciones que desarrollo utilizo sistemas LAMP ( linux, apache, mysql y php). Mis aplicaciones siempre tienen algo en común: un backoffice con su autenticación o login. Tengo que decir que estoy hablando de aplicaciones que están en internet totalmente independientes unas de otras.

Mi propósito es unificar primeramente la forma de acceso a sus backoffices, es decir, todas tienen una administración donde hay que hacer login.

Pienso que LDAP es una opción a un sistema de login común de aplicaciones distribuidas. (tengo muy poca idea sobre el tema)

No se si mi planteamiento es bueno, o existen otros mecanismos, o ....

Bueno, cualquier comentario será gratamente recibido.

Un saludo
  #2 (permalink)  
Antiguo 10/01/2008, 10:58
Avatar de matanga  
Fecha de Ingreso: octubre-2007
Ubicación: España
Mensajes: 1.091
Antigüedad: 16 años, 6 meses
Puntos: 85
Re: Usar LDAP para unificar el login de diversas aplicaciones

Hola,

¿Seria algo similar al concepto de single sign-on de varios sitios como msn u otn?, suena bien.

Si las aplicaciones estan distribuidas por internet y no tienen relacion entre si, tendrias que publicar un servidor de LDAP para que todos tengan acceso para validar el usuario.

Otros aspectos a tener en cuenta podrian ser:

1. Perfiles, diferentes tipos de roles de los usuarios de backoffice, por ejemplo, un admin o un usuario normal. ¿Esto donde se almacenaria?.

2. Disponibilidad, si cae algun nodo, o bien el servidor LDAP no esta visible, como podran hacer login los usuarios. ¿En forma local?.

En fin, a mi me parece una idea interesante, suerte!!

Saludos
  #3 (permalink)  
Antiguo 10/01/2008, 12:24
 
Fecha de Ingreso: enero-2008
Mensajes: 2
Antigüedad: 16 años, 3 meses
Puntos: 0
Re: Usar LDAP para unificar el login de diversas aplicaciones

Exacto matanga,

un Single Sing-On es lo que necesito.

Se me ocurre una posible implantación de un sistema de estos (utilizar autenticancion básica y validar los datos contra un bbdd general) pero no creo que sea una buena idea. Voy a buscar algo mas profesional.

Gracias
Un saludo
  #4 (permalink)  
Antiguo 14/01/2008, 22:04
Avatar de Mithrandir
Colaborador
 
Fecha de Ingreso: abril-2003
Mensajes: 12.106
Antigüedad: 21 años
Puntos: 25
Re: Usar LDAP para unificar el login de diversas aplicaciones

Para que LDAP sea últil necesitas que los usuarios que utilicen las aplicaciones sean pertenezcan a tu arbol LDAP, si no, no tiene aplicación. Esto generalmente implica que hablas de una empresa, organización o red casera con esteroides.

Además, el software de tus aplicaciones debe tener soporte de autenticación por LDAP, que si no me equivoco Apache debe de soportar (aquí necesito de un apachero que confirme).

Si hablas de aplicaciones de uso (semi)público en internet entonces olvídalo y enfócate a temas de single sing-on difererentes a LDAP.
__________________
"El hombre, en su orgullo, creó a Dios a su imagen y semejanza."
Friedrich Nietzsche
  #5 (permalink)  
Antiguo 09/02/2010, 00:40
 
Fecha de Ingreso: marzo-2009
Mensajes: 35
Antigüedad: 15 años, 1 mes
Puntos: 0
De acuerdo Respuesta: Usar LDAP para unificar el login de diversas aplicaciones

Claro que existe esa posibilidad para apache con ldap esta el modulo mod_auth_ldap claro que hay que instalarcelo a apache y configurar.

Yo personalmente deceo hacer un sistema SSO con php y mysql. :/ estoy pensando como y ver si encuentro uno hecho y asi orientar mis esfuersos en mejorrarlo y no crearlo lo que ya esta creado.

Saludos.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 17:35.