database.sarang.net
UserID
Passwd
Database
DBMS
MySQL
PostgreSQL
Firebird
Oracle
Informix
Sybase
MS-SQL
DB2
Cache
CUBRID
ㆍLDAP
ALTIBASE
Tibero
DB 문서들
스터디
Community
공지사항
자유게시판
구인|구직
DSN 갤러리
도움주신분들
Admin
운영게시판
최근게시물
LDAP Q&A 2253 게시물 읽기
No. 2253
통합인증 환경 내에서의 자원제한 방법은 어떤것이 있나요?
작성자
정재한(jx2h)
작성일
2006-04-21 15:05ⓒ
2006-04-21 15:09ⓜ
조회수
7,152

현재 L4 switch + ldap으로 계정통합은 되어있는 상태입니다만

 

유저별 자원제약을 걸려고하니 동일계정접속 같은 문제가 생기네요

 

이를 ldap에서 지원해 준다면 제일 깔끔하게 스킴이 잡힐듯 한데...

 

저와 비슷한 상황을 겪으신분은 조언 좀 부탁 드리겠습니다

 

이 글에 대한 댓글이 총 4건 있습니다.

"유저별 자원제약을 걸려고하니 동일계정접속 같은 문제가 생기네요"

가 의미하는 정확한 상항 설명이 아쉽네요.

 

통상 자원에 대한 접근 권한에 관리는 SSO 혹은 EAM 으로 구현하는게 맞지 않을까 합니다.

동일 접속 계정이 라는 의미가 세션에 대한 관리를 포함한다면 더더욱 그러합니다.

LDAP은 그러한 기능을 지원 할수 있도록 계정에 대한 정보의 관리 정도로 생각하심이...

뭐 IT 에서 안돼는게 어딨겠습니까만은 LDAP 만으로는 좀 무리인듯...

 

~~님이 2006-04-21 18:38에 작성한 댓글입니다. Edit

로드밸런싱때문에 리얼노드에서 pam_limits를 사용해서 maxlogins를 제한해도

동일계정으로 중복접속이 가능합니다.(각 노드들을 번갈아가며-_-)

물론 리얼노드들은 ldap인증으로 통합된 상태이구요.

제 생각에는 person 스키마를 수정하고(session체크 값 추가) pam_ldap.so역시 session값을 체크할 수 있도록 수정해야할 듯 싶습니다만

제가 ldap에 익숙치 않아서 혹시나 더 좋은 방법이 없을지 문의드립니다

정재한(jx2h)님이 2006-04-22 09:46에 작성한 댓글입니다.
이 댓글은 2006-04-22 09:46에 마지막으로 수정되었습니다.

모든 LDAP이 이 기능은 지원하지 않습니다. 위에서 이야기 하신 방식을 이용하는 방법도 가능할거 같은데. 저는 LDAP분산서버를 하나 만들어서 LDAP연결을 이 분산서버를 통해서 위의 원하시는 기능을 넣어 본적이 있습니다. 그런데 제품하나 만드는것 보다. PAM을 수정하는게 좋을 듯 싶네요

 

송상준(sjsong)님이 2006-04-22 11:46에 작성한 댓글입니다.

이제 대충 개념이 잡히네요. 댓글 달아주신 분들 감사합니다^^

정재한(jx2h)님이 2006-04-22 12:38에 작성한 댓글입니다.
[Top]
No.
제목
작성자
작성일
조회
2256[무료]LDAP 서버 사용자 세미나 개최-라톤테크 [1]
김병협
2006-04-24
8652
2255안녕하세요.
송상준
2006-04-22
6953
2254ldapdelete 에러 문제? [3]
김선웅
2006-04-21
9438
2253통합인증 환경 내에서의 자원제한 방법은 어떤것이 있나요? [4]
정재한
2006-04-21
7152
2251LDAP 과 Proftp 연동하기 답변 부탁 드립니다. [4]
김선웅
2006-04-17
8100
2249Ldap 2대 구축시.. [3]
김세은
2006-04-07
7300
2248도저히 모르겠습니다.. 도와주세요.. [1]
임지은
2006-03-28
7175
Valid XHTML 1.0!
All about the DATABASE... Copyleft 1999-2023 DSN, All rights reserved.
작업시간: 0.052초, 이곳 서비스는
	PostgreSQL v16.1로 자료를 관리합니다