Nous disposons d'un ensemble de diverses applications web dédiées à nos distributeurs et partenaires. Certaines sont des packages standards comme Alfresco, d'autres sont des sites web sur mesure.
Tous sont protégés par un login. Nous aimerions que nos utilisateurs aient un seul login pour toutes ces applications. Par conséquent, nous envisageons de configurer un serveur OpenLDAP pour répondre aux demandes d'authentification de toutes ces applications.
Où devons-nous stocker les droits d'utilisateur spécifiques à une application ? Par exemple, qui peut utiliser l'application 1, qui peut utiliser l'application 2 et avec quel rôle ? Doit-on les stocker dans LDAP ou dans la BD de l'application ?
En d'autres termes, devons-nous garder LDAP simplement pour la recherche d'identité/authentification de base et garder la trace de qui peut utiliser quelle application dans la base de données de chaque application ? Ou pouvons-nous stocker toutes ces informations dans LDAP (ce qui serait logique) ?
Merci de m'éclairer.