認証と承認の目的では、LDAP はパフォーマンスとシンプルさ、またはインストールとメンテナンスの最適な組み合わせを提供すると考えています。プロトコルとしての LDAP は非常に小さいため、必要なネットワーク帯域幅は比較的小さくなります。また、プロトコルが小さいため、暗号化された伝送がかなり高性能になります。
LDAP もシンプルで、サーバーは簡単に展開できます。最新のプロフェッショナル品質の LDAP サーバーは、リレーショナル データベースに対して優れたパフォーマンスを提供します。ハードウェアやクエリの種類など、他のすべての条件は同じです。
あなたのケースではどちらも使用できることに同意しますが、一般的に LDAP はシンプルでメンテナンス コストが低いため、認証と承認に適しています。パフォーマンスに関しては、リンゴとオレンジを比較することは困難ですが、私がテストしている LDAP サーバーは 1 秒あたり約 28,000 の認証を提供しますが、postgres は同じハードウェアでその数の約 42% を提供します。
最新のプロ品質の LDAP サーバーは、パスワードを安全に保管するための非常に強力で高速な暗号化ハッシュも提供します。また、クライアントがパスワードレスのために SASL の DIGEST-MD5 メカニズムを必要とする場合に可逆パスワードが必要な場合に備えて、AES のようなかなり強力な可逆ブロック暗号も提供します。認証。