私は複数の公開Webサイトを持つ会社で働いています。
これらのサイトの一部は、サードパーティ製品(Moveable Type、myBB、Tracなど)を使用して構築されています。また、Microsoftスタック上に構築されたいくつかの特注サイトもあります。
現在、統合された認証/承認ソリューションはありません。各サイトは独自のユーザーストアを実装しています。
すべてのサイトに統一されたユーザー認証を実装したいと思っています。シングルサインオンを実現することは期待していませんが(サイトを切り替えるときにユーザーに資格情報の入力を求められてもひどいことはありません)、各ユーザーが単一のユーザー名とパスワードを持っている必要があります。
最も可能性の高い解決策は、LDAPサーバーを実装することだと思います。LDAPは、私たちが使用しているサードパーティ製品の一部でサポートされており、LDAPを使用するように特注サイトを修正できます。
ただし、外部ユーザーを管理するためにLDAPストアを使用したことはありません(常に独自のユーザーストアを構築しました)。
LDAPを使用することの長所と短所は何ですか?他のオプションを見落としていませんか?
ありがとう
砂の