IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Conception Web Discussion :

Un annuaire LDAP est il plus sécurisé qu'un SGBD ?


Sujet :

Conception Web

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Profil pro
    Administrateur système
    Inscrit en
    Mai 2002
    Messages
    144
    Détails du profil
    Informations personnelles :
    Localisation : France, Marne (Champagne Ardenne)

    Informations professionnelles :
    Activité : Administrateur système

    Informations forums :
    Inscription : Mai 2002
    Messages : 144
    Par défaut Un annuaire LDAP est il plus sécurisé qu'un SGBD ?
    Bonjour,

    Je suis en train de mettre en place un intranet d'entreprise. Je me suis laissé dire que l'authentification des utilisateurs serait plus sécurisée en passant par un annuaire LDAP (plutôt qu'une base de données). Pourquoi ? J'aimerais avoir votre avis à ce sujet.

    Qui plus est à quoi d'autre pourra me servir un annuaire lDAP si je le mettais en place ?

    Merci d'avance.

  2. #2
    Membre éclairé
    Profil pro
    Inscrit en
    Mars 2004
    Messages
    99
    Détails du profil
    Informations personnelles :
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations forums :
    Inscription : Mars 2004
    Messages : 99
    Par défaut
    Je ne vois pas en quoi ce sera plus sécurisé.
    L'avantage de l'annuaire LDAP c'est qu'il s'agit d'un annuaire au protocole reconnu les applications qui prévoient souvent une interface avec un annuaire LDAP pour l'authentification. Celà permet d'avoir une unicité des comptes (on peut aussi le faire avec une bdd mais c'est certainement plus chiant).

  3. #3
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Par défaut
    Si c'est à propos des mots de passe, tu peux très bien les chiffrés dans ta base, exactement comme ça peut l'être dans un serveur LDAP. Et a contrario : tu peux très bien stocker les mots de passe en clair dans un LDAP. Bref, c'est kifkif.

    L'intérêt du LDAP, c'est que s'il y en a déjà un dans ton entreprise, tu n'as pas besoin de recréer tes utilisateurs. Si en plus, il sert à l'authentification pour une autre application, c'est le bonheur, car les gens vont utiliser le même de passe.

    Dans tous les cas, ce qui peut être intéressant si tu as plusieurs appliations (Web ou autre), c'est utiliser un logiciel de SSO.

Discussions similaires

  1. Quel langage de programmation pour le Web est-il plus sécurisé ?
    Par Hinault Romaric dans le forum Général Conception Web
    Réponses: 17
    Dernier message: 30/12/2019, 07h39
  2. Quel langage de programmation pour le Web est-il plus sécurisé ?
    Par Hinault Romaric dans le forum Actualités
    Réponses: 14
    Dernier message: 25/04/2014, 11h38
  3. Réponses: 313
    Dernier message: 08/01/2011, 16h55
  4. Réponses: 307
    Dernier message: 08/12/2010, 17h22
  5. Réponses: 0
    Dernier message: 08/09/2009, 18h34

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo