我想使用LDAP服務器(可能是Apache directory)來管理應用程序的登錄和憑證。有時,應用程序需要脫機工作(在筆記本電腦上),而無需連接到LDAP服務器。如何離線使用LDAP憑證?
複製locale的最佳方式是什麼?
我已經想到了:
使用Mitosis複製筆記本電腦上的LDAP服務器。
但這將是一個相當「沉重」和複雜的解決方案。此外,有絲分裂似乎還沒有完成。
將證書導出爲可存儲在筆記本電腦上的LDIF文件。
但我需要一種方法來檢查LDIF文件實際上是否來自LDAP服務器(該文件應包括一種簽名)。此外,我想拒絕超過一週未更新的LDIF文件。如果我可以避免自己實施簽名和年齡檢查,那將會很好。
任何其他想法或工具可以幫助我嗎?
編輯編輯:我在Kerberos在看,因爲documentation of the Java-Kerberos-API似乎是說,有可能在本地緩存中使用緩存的票,我想這可能是我一個解決方案。此外,Kerberos可以作爲插件添加到Apache Directory。 但Kerberos緩存存儲解密的票據(旨在與其他應用程序共享)。我需要加密的票證版本才能在脫機會話期間檢查用戶密碼。結論:Kerberos不提供解決我的問題的簡單方法。
筆記本電腦下線後,從未登錄過的用戶是否必須登錄才能登錄? – vladr 2009-02-24 23:10:36
如果用戶必須先登錄一次才能登錄離線,那麼這可能會很好。 – Name 2009-02-25 07:53:13