7.0 Authentification auprès de eDirectory via SASL-GSSAPI

Le mécanisme SASL-GSSAPI pour NetIQ eDirectory 8.8 vous permet de vous authentifier auprès de eDirectory via LDAP à l'aide d'un ticket Kerberos, sans devoir entrer le mot de passe utilisateur de eDirectory. Le ticket Kerberos peut être obtenu en s'authentifiant auprès d'un serveur Kerberos.

Cette fonctionnalité est surtout utile aux utilisateurs d'applications LDAP dans des environnements disposant d'une infrastructure Kerberos existante. Ces utilisateurs peuvent ainsi s'authentifier auprès du serveur LDAP sans devoir fournir un mot de passe utilisateur LDAP distinct.

C'est dans cette optique que eDirectory intègre désormais le mécanisme SASL-GSSAPI.

La mise en oeuvre actuelle de SASL-GSSAPI est compatible avec la convention RFC 2222 et ne prend en charge que le mécanisme d'authentification Kerberos v5.

Ce chapitre comprend les informations suivantes :