Логин пользователя для нескольких бэкэнд-систем аутентификации - PullRequest
1 голос
/ 06 мая 2009

У нас есть заявка на использование в медицинских кабинетах, и, поскольку сертификация CCHIT становится обязательным требованием, мы пересматриваем нашу собственную безопасность. Мы традиционно выполняем собственную аутентификацию / авторизацию на основе логина / пароля / уровня доступа, но если нам приходится переписывать, чтобы соответствовать стандартам, почему бы не стать более гибкими.

Хотя мы являемся приложением Windows, некоторые из наших клиентов выполняют аутентификацию через UNIX, другие используют Novell, другие используют Windows Active Directory, другие вообще ничего не используют (небольшие офисы, небольшая сеть). Я хотел бы написать против одного сервера (или написать один сервер), который мы можем использовать в ЛЮБОЙ из сред, в которых мы в настоящее время работаем, позволяя клиенту использовать то, что они уже создали, вместо того, чтобы поддерживать два разных входа, так как они связано с нашим продуктом сейчас.

Поиск предложений для приложения, которое может быть выполнено для обеспечения аутентификации, если оно еще не существует, но будет работать с используемым инструментом аутентификации, если оно существует.

Спасибо.

И, если это имеет значение, мы работаем в Delphi, в настоящее время не требуем .NET и также знаем Java.

1 Ответ

1 голос
/ 06 мая 2009

Открыто доступные Kerberos реализации предоставляют Авторизация клиента , а также Аутентификация клиента .

Подробнее о Использование Kerberos 5 в Red Hat Linux . Windows Active Directory также является реализацией Kerberos.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...