《表2 Hive与Open LDAP的访问认证功能区分表Tab.2 The distinction of authentication between Hive and Open LDAP》

《表2 Hive与Open LDAP的访问认证功能区分表Tab.2 The distinction of authentication between Hive and Open LDAP》   提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《面向大数据安全访问认证的LDAP集成架构设计》


  1. 获取 高清版本忘记账户?点击这里登录
  1. 下载图表忘记账户?点击这里登录

Open LDAP中应用了Group(组)和Role(角色)的方法来管理用户,通过建立组或角色,可以将不同组织架构下的用户进行属性、权限等方面的区分。Open LDAP中的Group(组)是其中的一个实体,具有member的属性。将用户添加到这个Group中,member属性中就添加成员的dn记录。Open LDAP中的Role(角色)本质上是nsrole的属性记录。每个Open LDAP实体都有一个nsrole的属性。如果某个角色赋予某个用户实体的话,会在用户的nsrole的属性中添加角色的记录。在Hive认证授权中实现了Open LDAP集成架构,其关键在于建立两者组或角色之间的对应关系,区分两者的功能边界。Hive与Open LDAP的访问认证功能区分可见表2。