Questione : Singolo sign-on using il RAGGIO

Ciao tutti,

is là un senso realizzare SSO using il RAGGIO (FreeRADIUS)? Sono interessato specialmente che lo faccio per un sistema postale (using postfix+dovecot). il

I sa che potrei fare questo con il Kerberos ma non è l'opzione - forse se il RAGGIO potesse essere usato con il Kerberos in qualche modo, quello potrebbe essere too.
utile class= del

Risposta : Singolo sign-on using il RAGGIO

Ciao pawwa,

il punto è voi necessità di fare le domande che volete sostenere il raggio informato, il più bene sarebbe se abbiano comunicato direttamente il raggio e il acct come NAS.

È suoni sure come lavoro. Non ho veduto che molta integrazione ma voi del raggio deve realmente assicurarsi gli impianti della parte fine attività/di inizio attività, particolarmente il divisorio di fine attività. Non sono sicuro come la procedura di inizio attività di Windows con il raggio è supposta per funzionare, se ci è un servizio della priorità bassa che activly aggiorna la vostra condizione del raggio e se questo failes per un tempo che dato la sessione cronometra fuori… in caso affermativo, migliore.

Ricorrerei soltanto come ultima possibilità se non ho altri mezzi per comunicare direttamente con base di dati del raggio, per vari motivi.

Perché è il Kerberos inammissibile? Molti servizi sono realizzati per il Kerberos.

Ora non conosco molto circa il Dovecot ma il cyrus di i e il cyrus ha possibilità abbastanza rispettabili per quanto riguarda l'autenticazione, esso può fare l'autenticazione di PAM. Così se il dovecot capisce il PAM pure e voi usarlo per l'autenticazione i vostri utenti locali di linux, voi potrebbe potere tirarla fuori da quel senso.

il la cosa migliore
Raggio
Altre soluzioni  
 
programming4us programming4us