【正文】
隨著校園網(wǎng)的各種應(yīng)用不斷涌現(xiàn)和進(jìn)一步發(fā)展,基于LDAP的校園網(wǎng)統(tǒng)一身份認(rèn)證系統(tǒng)會(huì)有很好的發(fā)展前景,是未來(lái)實(shí)現(xiàn)數(shù)字化校園的基礎(chǔ)。當(dāng)他訪問(wèn)應(yīng)用系統(tǒng)4的時(shí)候,認(rèn)證服務(wù)器2能夠識(shí)別此ticket是由第一個(gè)服務(wù)器產(chǎn)生,通過(guò)認(rèn)證服務(wù)器之間標(biāo)準(zhǔn)的通訊協(xié)議(例如SAML)來(lái)交換認(rèn)證信息,完成SSO的功能。認(rèn)證服務(wù)器之間只要通過(guò)標(biāo)準(zhǔn)的通訊協(xié)議,互相交換認(rèn)證信息,就能完成更高級(jí)別的單點(diǎn)登錄。如圖3所示。開(kāi)發(fā)環(huán)境為Sun ONE Smdio 5.2。第4章 統(tǒng)一身份認(rèn)證在校園網(wǎng)的應(yīng)用為實(shí)現(xiàn)校園網(wǎng)用戶身份的統(tǒng)一認(rèn)證,本系統(tǒng)開(kāi)發(fā)選用SUN ONE Directory Server5.2 for Linux。2)Application:應(yīng)用系統(tǒng)的信息,如Mail、人事、教務(wù)、OA系統(tǒng)等?;綝N通常有兩種形式:從組織的屬性派生的(例如,C=,o=edu),或者從組織的DNS域組件派生的DN(例如,DC,DCedu)。例如,Uidtansl,OU=person,Oufdgut,Oedu,Cm。而且用戶的管理員在使用時(shí)更為方便。因?yàn)槲覀冊(cè)O(shè)計(jì)目錄信息樹(shù)的宗旨之一就是當(dāng)改變信息樹(shù)中的某個(gè)信息時(shí),盡量減少對(duì)其他部分的影響??梢园吹乩砦恢脕?lái)進(jìn)行分支設(shè)計(jì),也可以按邏輯組織來(lái)劃分。如圖2所示。3.3 目錄信息樹(shù)分析目錄信息樹(shù)的根(RoOT)是一個(gè)虛根,并沒(méi)有實(shí)際意義。為此我們也可根據(jù)實(shí)際的需要自己定義一些類型,自定義模式不僅能夠恰當(dāng)?shù)拿枋鱿到y(tǒng)的需求,而具有很好的可擴(kuò)展性,當(dāng)需要一個(gè)新的屬性或?qū)ο髸r(shí),只要在模式文件中定義相應(yīng)的屬性類型和對(duì)象類就行了。這些屬性都是目錄服務(wù)中經(jīng)常要用到的一個(gè)人的常用信息,如:Users,Password。當(dāng)客戶端程序訪問(wèn)目錄時(shí),服務(wù)器以此決定目錄中的條目是否滿足某查詢條件或添加的條目是否符合類型定義。3.2目錄模式分析模式設(shè)計(jì)是將我們所選擇的數(shù)據(jù)結(jié)構(gòu)化的一個(gè)步驟。2)選擇合適的數(shù)據(jù)目錄的特性決定了其中的數(shù)據(jù)類型——結(jié)構(gòu)化、被搿讀”的頻率高、具有訪問(wèn)的普遍性,即不止一個(gè)應(yīng)用程序需要訪問(wèn)的數(shù)據(jù)。目錄數(shù)據(jù)的選擇耍遵循以下的一些原則:1)要根據(jù)目錄服務(wù)種