--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Прозрачная аутентификация пользователей apache

21
6
С друзьями на NN.RU
В социальных сетях
Поделиться
57EA17h
07.05.2007
Чет я себе голову уже немного сломал.
Вообщем стоит такая задача: аутентифицировать пользователя на апаче прозрачно для этого самого пользователя (а-ля как виндовый IIS). Т.е. чтобы он не выводилось окошко, в которое надо ввести логин\пасс, а использовалась инфа, с которой пользователь залогинился на компе.
Игрался с mod_ldap и mod_kerb... заставить прозрачно аутентифицировать пока не получается.
В конфигах апаче типа вот такого:

LoadModule auth_kerb_module modules/mod_auth_kerb.so
Krb5Keytab conf/apache.keytab
KrbAuthRealms http://COMPANY.RU

<Directory /var/www/private>
AuthType Kerberos
AuthName "Please Login"
Require valid-user
</Directory>


для кербероса, а для лдап:


<Directory />
Options All ExecCGI -Indexes
Order allow,deny
Allow from all

# LDAP Authentication & Authorization is final; do not check other databases
AuthLDAPAuthoritative on
# Do basic password authentication in the clear
AuthType Basic
# The name of the protected area or "realm"
AuthName "Luminary Arts"
# Active Directory requires an authenticating DN to access records
AuthLDAPBindDN cn=LDAP_Username,cn=Users,dc=yourdomain,dc=com
# This is the password for the AuthLDAPBindDN user in Active Directory
AuthLDAPBindPassword LDAP_Password
# The LDAP query URL
AuthLDAPURL "ldap://ldap.yourdomain.com:389/cn=Users, dc=yourdomain, dc=com?sAMAccountName?sub?(objectClass=*)"

</Directory>


настройки дернуты из различного рода howto\faq
как раз по твоей теме сегодня на ЛОР ссылка проскочила: http://www.linux.org.ru/view-message.jsp?msgid=1911869
Может поможет.
Stainless
08.05.2007
не морочсо... напиши свой скрипт (ex на перлоффке), который будет приводить в соотвеццтвие юзверей, залогинившихся в винде и их ip-адреса... не дОлжно быть сложно... :)
57EA17h
08.05.2007
Хочется чтобы красиво и без дополнительных балалаек :)
В крайнем случае оставлю чтобы вводили логин\пасс, не умрут :)
Stainless
08.05.2007
да какие там балалайки? :)
все просто и безгеморно... :)
57EA17h
08.05.2007
А ситуация, если браузер запущен через "runas"? ;)
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.