Есть ли хорошая среда или библиотека для аудита поведения управления LDAP / Security в Java? - PullRequest
4 голосов
/ 20 мая 2011

Я задавал аналогичный вопрос ранее, и это его расширение.По сути, мы должны иметь проверяемые журналы по юридическим причинам для разрешения / управления пользователями и попыток аутентификации.Наши разрешения и пользователи хранятся в службе LDAP, и мне было интересно, какие библиотеки аудита были доступны для использования?Есть ли?Что лучше использовать аудиторскую библиотеку немного более высокого уровня?Есть ли хорошие ресурсы о том, каким должен быть аудит и как он традиционно проводится?

Ответы [ 2 ]

2 голосов
/ 21 мая 2011

Для меня то, что вы ищете, индивидуально для каждого сервера каталогов.Потому что «Аутентификация» больше определяется как интерфейс, чем функция, а «Разрешения» просто нестандартны.

Аутентификация нормализуется через «simple bind» или «SASL»Насколько я знаю, поведение сервера (журнала) не является стандартным.

Разрешения , я имею в виду список контроля доступа (ACL) - нестандартная функция.Способ, которым разрешения реализованы в Active Directory, отличается от способа, которым они реализованы в Sun e-Directory (специальные атрибуты).Например, в OpenLDAP разрешения включаются в своего рода фильтр доступа.

Поэтому я советую начать с вашего Сервера каталогов и посмотреть, что существует.

1 голос
/ 21 мая 2011

LDAP ведет свои собственные журналы аудита, по крайней мере, OpenLDAP, или может быть сделан в.

...