2010-07-13 6 views
1

У нас есть веб-сайт, на котором мы перешли на аутентификацию LDAP. Но мы получаем много ошибок сервера LDAP, хотя сервер LDAP остается на службе. Нужно ли беспокоиться о нескольких пользователях, каждый в своем потоке, вызывающих параллельные запросы аутентификации на сервере LDAP и вызывающих слишком большой трафик проверки подлинности для сервера LDAP ?. Применяет ли приложение (OSI) несколько соединений на одном и том же входящем порту одновременно или же оно должно обрабатывать их последовательно? Принимает ли он одновременно несколько подключений от одного и того же клиента (моего веб-сервера)? Если что-то из них вызывает беспокойство, как мне создать решение для их преодоления? Должен ли я создавать единый объект аутентификации, прикрепленный к объекту приложения? Или это o.k. создать его в каждом отдельном сеансе/потоке?Аутентификация ASP.NET для LDAp

+0

Покажите нам, как вы связываетесь с вашим LDAP для проверки пользователей! Не могу сказать много, пока мы не видим, что вы делаете и как вы это делаете. LDAP должен иметь возможность обрабатывать десятки тысяч одновременных пользователей .... –

+0

Используете ли вы Active Directory или другую реализацию LDAP ? Что установлено на компьютерах в вашем LDAP-домене: только Windows или сочетание Win/Lin/Mac? – buru

+0

Мы используем LDAP-сервис нашей EMAIL-системы, продукт, который не известен под названием FirstClass. Я подозреваю сервер, класс записи каталога не будет работать, только классы протокола LDAP. Но в ИТ, если я собираюсь сказать, что это сервер LDAP (выполняется другой организацией), я должен показать, почему я так думаю. Вот почему я здесь. Мы использовали статический класс для соединения, я знаю, что это может вызвать проблемы, поэтому мы изменили на нестатический. Мы только что сделали это изменение вчера, и поэтому мы смотрим его. –

ответ

1

Система электронной почты FirstClass может предоставлять услуги LDAP на порте 389 из «фронта» приложения и обратно, он может извлекать данные с другого сервера LDAP.

Что я предлагаю, это выяснить, есть ли сервер LDAP на заднем конце и попросить разрешения использовать это напрямую вместо проксирования через FirstClass.

Человек, который был с тех пор, как я в последний раз видел FirstClass! Приятно видеть, что они все еще вокруг!

Смежные вопросы