そこで出てくるのが、代理(プロキシ)型です。これはクライアントとサーバー
(宛先サーバー)の間に入る認証プロキシ・サーバーを用いる方式です。プロキシは
クライアントから認証要求を受けると、それを共通ディレクトリに対して照会を
行います。もし認証に成功したら、宛先サーバーがサポートする認証方法を用いて、
プロキシサーバーが宛先サーバーにログインします(クライアントがログイン
するのではないことに注意してください)。宛先サーバーへのログインに必要な情報は
共通ディレクトリに格納しておきます。そしてクライアント・サーバー間通信を
透過的に実現します。

CGI アプリケーションを例に考えてみましょう。最初のアプローチは、CGI
アプリケーションが LDAP/NIS 等を使って認証を行うことを要求します。
この場合、CGI アプリケーションにそのためのロジックを実装する必要があります。
後者のアプローチでは、例えば CGI アプリケーションを呼び出す Wrapper CGI
アプリケーションを書くことになります。Wrapper CGI アプリケーションは
LDAP/NIS/Kerberos 認証を行い、成功したら本来の CGI アプリケーションを
呼び出すことになります。