C'est un peu le rôle de Kerberos de fournir une authentification, il peut utiliser LDAP pour chercher les mots de passes, mais c'est plutôt très bas niveau sécurité. Dans les systèmes à base de Kerberos, on se sert généralement de Kerberos pour l'authentification, et de LDAP pour les autorisations (et l'annuaire). Ça permet de centraliser et sécuriser l'authentification avec les avantages de Kerberos : mot de passe unique, échangé une seule fois pour tous les services, utilisable sous la quasi-totalité des logiciels (même dans les sites web).
Par contre, c'est pas installé par défaut sous beaucoup d'OS (dont Linux).
[^] # Re: Exemple : Debian
Posté par neil . En réponse au journal Linuxfr+ldap ? Une solution de gestion de communauté efficace ?. Évalué à 2.
C'est un peu le rôle de Kerberos de fournir une authentification, il peut utiliser LDAP pour chercher les mots de passes, mais c'est plutôt très bas niveau sécurité. Dans les systèmes à base de Kerberos, on se sert généralement de Kerberos pour l'authentification, et de LDAP pour les autorisations (et l'annuaire). Ça permet de centraliser et sécuriser l'authentification avec les avantages de Kerberos : mot de passe unique, échangé une seule fois pour tous les services, utilisable sous la quasi-totalité des logiciels (même dans les sites web).
Par contre, c'est pas installé par défaut sous beaucoup d'OS (dont Linux).