【正文】
的屬性派生的(例如,C=,o=edu),或者從組織的DNS域組件派生的DN(例如,DC,DCedu)。樹根下有三類信息;1)People:存儲(chǔ)用戶和帳號(hào)信息,分為三類角色:Teachers,Students和Others,每一類角色可以根據(jù)需要進(jìn)一步細(xì)化。2)Application:應(yīng)用系統(tǒng)的信息,如Mail、人事、教務(wù)、OA系統(tǒng)等。3)Services:需要發(fā)布為Web服務(wù)的應(yīng)用。第4章 統(tǒng)一身份認(rèn)證在校園網(wǎng)的應(yīng)用為實(shí)現(xiàn)校園網(wǎng)用戶身份的統(tǒng)一認(rèn)證,本系統(tǒng)開發(fā)選用SUN ONE Directory Server5.2 for Linux。它是一個(gè)開放源代碼項(xiàng)目,實(shí)現(xiàn)了對(duì)LDAP v3的支持,支持SSL連接,支持密碼認(rèn)證、Kerberos和SASL身份認(rèn)證機(jī)制,支持ACL訪問(wèn)控制,支持多種后臺(tái)數(shù)據(jù)庫(kù)。開發(fā)環(huán)境為Sun ONE Smdio 5.2。采用B/S結(jié)構(gòu),使用JDKl.5的開發(fā)環(huán)境,對(duì)用戶管理系統(tǒng)進(jìn)行開發(fā),SUN ONE Directory Server5.2作為身份存儲(chǔ)庫(kù),用Syb∞e 10 for Solaris作為輔助數(shù)據(jù)庫(kù),用JOSSO作模型,開發(fā)單點(diǎn)登錄系統(tǒng)。如圖3所示。統(tǒng)一的認(rèn)證系統(tǒng)并非意味著只存在單個(gè)的認(rèn)證服務(wù)器,整個(gè)系統(tǒng)可以擁有兩個(gè)以上的認(rèn)證服務(wù)器,這些服務(wù)器甚至可以是不同的產(chǎn)品。認(rèn)證服務(wù)器之間只要通過(guò)標(biāo)準(zhǔn)的通訊協(xié)議,互相交換認(rèn)證信息,就能完成更高級(jí)別的單點(diǎn)登錄。如圖4所示,當(dāng)用戶在訪問(wèn)應(yīng)用系統(tǒng)l時(shí),由第一個(gè)認(rèn)證服務(wù)器進(jìn)行認(rèn)證后,得到由此服務(wù)器產(chǎn)生的ticket。當(dāng)他訪問(wèn)應(yīng)用系統(tǒng)4的時(shí)候,認(rèn)證服務(wù)器2能夠識(shí)別此ticket是由第一個(gè)服務(wù)器產(chǎn)生,通過(guò)認(rèn)證服務(wù)器之間標(biāo)準(zhǔn)的通訊協(xié)議(例如SAML)來(lái)交換認(rèn)證信息,完成SSO的功能。結(jié)語(yǔ)目前,LDAP已應(yīng)用在很多校園網(wǎng)絡(luò)用戶管理系統(tǒng)中,將LDAP目錄服務(wù)的特點(diǎn)引入到校園網(wǎng)統(tǒng)一身份認(rèn)證中,便于用戶登錄校園網(wǎng)絡(luò)系統(tǒng),幫助管理員維護(hù)系統(tǒng)。隨著校園網(wǎng)的各種應(yīng)用不斷涌現(xiàn)和進(jìn)一步發(fā)展,基于LDAP的校園網(wǎng)統(tǒng)一身份認(rèn)證系統(tǒng)會(huì)有很好的發(fā)展前景,是未來(lái)實(shí)現(xiàn)數(shù)字化校園的基礎(chǔ)。7 / 7