LDAP Client x509 Certificate Authentication
Dieses Issue hat noch niemand übernommen.
Bewertung
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Anfängerfreundlichkeit
- 25/100
- Issue-Typ
- Feature
- Klarheit
- Größtenteils klar
- Aktivitätsstatus
- Veraltet
- Tech-Stack
- php
- Bereich
- authentication
Rechercherichtung
Beginne mit der in der Issue verlinkten LDAP-Dokumentation von SimpleSAMLphp und der Referenz zu PHPs ldap_set_option. Ermittle, wie Client-Zertifikate und Schlüssel neben der Authentifizierung mit Benutzername und Passwort konfiguriert werden sollten, einschließlich der unterstützten PHP-Versionen. Als erledigt gilt die Aufgabe, wenn die LDAP-Authentifizierung den zertifikatsbasierten Ablauf verwenden kann, ohne den bestehenden authentifizierungsbasierten Ablauf zu entfernen.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Beschreibung
Google announced their LDAP service: https://support.google.com/cloudidentity/answer/9089736 and we wanted to see if we could get it working for our users.
However, it requires a client certificate to authenticate to the server, which SimpleSAMLphp doesn't support: https://simplesamlphp.org/docs/stable/ldap:ldap . It seems to only support username/password for client authentication.
It would be nice to be able to support client cert/key for authentication in addition to username/password. OpenLDAP supports it using TLS_CERT and TLS_KEY.
It seems that support for this may have only come into PHP in version 7.1: http://php.net/manual/en/function.ldap-set-option.php
- Vorherrschende Sprache
- PHP
- Sterne
- 5
- Forks
- 14
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Entwicklungsumgebung
Dieses Projekt bietet weder Dev-Container noch Dockerfile noch Beitragsleitfaden – die Einrichtung liegt bei Ihnen. Beginnen Sie mit der README; die allgemeinen Schritte stehen in unserem Leitfaden für den ersten Beitrag.
Erste Schritte
- Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
- Forken Sie das Repository und arbeiten Sie in einem Branch.
- Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.
Mehr aus simplesamlphp/simplesamlphp-module-ldap
-
Schwierigkeit 5/5 Über eine Woche Anfängerfreundlichkeit 30/100
-
Schwierigkeit 4/5 3-5 Tage Anfängerfreundlichkeit 35/100
simplesamlphp/simplesamlphp-module-ldap#66 · 11 Kommentare ·
-
Schwierigkeit 3/5 1-2 Tage Anfängerfreundlichkeit 35/100
simplesamlphp/simplesamlphp-module-ldap#60 · 6 Kommentare ·
-
Schwierigkeit 4/5 3-5 Tage Anfängerfreundlichkeit 45/100
simplesamlphp/simplesamlphp-module-ldap#2 · 1 Kommentar ·
Alle Issues in simplesamlphp/simplesamlphp-module-ldap
Ähnliche Issues
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 76/100
Maintainer antworten meist innerhalb von 2 Tagen
-
bug
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 85/100
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 63/100
smarty-php/smarty#1215 ·
-
sync-en
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 75/100
Maintainer antworten meist innerhalb von 1 Tag
-
sync-en
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 72/100
Maintainer antworten meist innerhalb von 4 Tagen