2017-01-20 15 views
0

OpenidConnect 흐름을 살펴보면 솔루션과 일치하지 않습니다.LDAP 디렉토리를 중개 파티 (mod_auth_opendic)에 연결하는 이유는 무엇입니까?

아이덴티티 공급자는 릴레이 사용자가 아닌 LDAP 디렉토리로 EndUser 인증을 만들어야합니다. "mod_auth_openidc"은 ID 제공자가 아닌 중계 당사자 역할을합니다.

당신은 어떻게 생각하십니까?

Apache2 Reverse Proxy with authentication over OpenID Connect and authorization over ldap

답변

0

유스 케이스는 신뢰 당사자는 제 3 자 신원에 대해 인증 된 사용자에게 보호 된 리소스에 대한 권한을 부여하는 응용 프로그램 역할로 로컬에 저장된 데이터를 기반으로 권한 부여 규칙을 적용하도록 선택할 수 있다는 것이다 공급자.