Digital Q.DataBase предоставляет различные методы для аутентификации пользователей:
Метод аутентификации trust, при использовании которого подлинность пользователей просто принимается на веру.
Парольная аутентификация, при использовании которой от пользователей требуется передача пароля.
Метод аутентификации GSSAPI, который использует GSSAPI-совместимую библиотеку безопасности. Как правило, данный метод применяется для доступа к серверу аутентификации, такому как сервер Kerberos или Microsoft Active Directory.
Метод аутентификации SSPI, использующий специфичный для ОС Windows протокол, аналогичный GSSAPI.
Метод аутентификации Ident, который полагается на службу «Identification Protocol» (RFC 1413) на стороне клиентской машины. (Для локальных соединений через Unix-сокеты данный метод рассматривается как peer-аутентификация.)
Peer-аутентификация, которая использует средства операционной системы для идентификации процесса на другом конце локального соединения. Поддержка данного метода для удалённых соединений отсутствует.
Метод аутентификации LDAP, использующий сервер аутентификации LDAP.
Метод аутентификации RADIUS, использующий сервер аутентификации RADIUS.
Метод аутентификации по сертификату, который требует наличия SSL-соединения и аутентифицирует пользователей посредством проверки передаваемого ими SSL-сертификата.
PAM-аутентификация, который основывается на использовании библиотеки PAM (Pluggable Authentication Modules).
BSD-аутентификация, который основывается на платформе аутентификации BSD (в настоящее время доступна только в OpenBSD).
Peer-аутентификация обычно рекомендуется для локальных соединений, хотя в некоторых обстоятельствах может быть достаточно и trust-аутентификации. Парольная аутентификация является наиболее простым решением для удаленных соединений. Все остальные варианты требуют наличия внешней инфраструктуры безопасности (как правило, сервера аутентификации или центра сертификации для выдачи SSL-сертификатов) либо являются платформозависимыми.
В следующих разделах каждый из этих методов аутентификации рассматривается более подробно.