在本页面
除了MongoDB社区提供的身份验证机制外,MongoDB Enterprise还提供了与以下外部身份验证机制的集成。
MongoDB Enterprise 支持使用Kerberos服务的身份验证。Kerberos是用于大型客户端/服务器系统的行业标准身份验证协议。
要将MongoDB与Kerberos一起使用,您必须具有正确配置的Kerberos部署,为MongoDB 配置的Kerberos服务主体,以及向MongoDB 添加Kerberos用户主体。
有关Kerberos和MongoDB的更多信息,请参阅:
MongoDB Enterprise通过轻型目录访问协议(LDAP)服务支持代理身份验证。
在版本3.4中进行了更改: MongoDB 3.4支持使用操作系统库而不是
saslauthd
守护程序,从而允许在Linux和Microsoft Windows上运行的MongoDB 3.4服务器连接到LDAP服务器。Linux MongoDB部署继续得到支持
saslauthd
。
以前的MongoDB版本支持使用LDAP通过简单和SASL绑定针对LDAP服务器进行身份验证saslauthd
。LDAP身份验证支持仅限于Linux MongoDB部署。
有关更多信息,请参见LDAP代理身份验证。