Ad Widget

Collapse

Прозрачная авторизация через ad

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • X-ITER
    Junior Member
    • Apr 2012
    • 23

    #1

    Прозрачная авторизация через ad

    Приветствую, коллеги.
    Интересует возможность прозрачной авторизации через AD ,без ввода логина и пароля.Поискал в инете.Первое что попалось это сделать доступ через апач libapache2-authenntlm-perl.Пока с трудом представляю как это будет работать и насколько верный это выбор.
    Возможно кто то уже делал.Буду благодарен за информацию.
  • den_crane
    Senior Member
    • Feb 2006
    • 272

    #2
    уже лет 10 это делается через керберос
    AuthType Kerberos

    Comment

    • X-ITER
      Junior Member
      • Apr 2012
      • 23

      #3
      Originally posted by den_crane
      уже лет 10 это делается через керберос
      AuthType Kerberos
      Речь о модуле для apache или krb5?

      Comment

      • den_crane
        Senior Member
        • Feb 2006
        • 272

        #4
        Originally posted by X-ITER
        Речь о модуле для apache или krb5?
        модуль
        auth_kerb_module modules/mod_auth_kerb
        работает через krb5, дофига мануалов как это сделать

        Для 2008 домена ktpass вот такой

        ktpass -princ HTTP/REALINUXHOSTNAME@FULLDOMAIN -crypto ALL -mapuser DOMAIN\USR -pass PASS -ptype KRB5_NT_PRINCIPAL -out http.keytab


        Причем kerberos sso работает и на линуксовых десктопах, в фаерфоксе, и даже для прокси, с керберосом.
        Last edited by den_crane; 08-05-2014, 12:23.

        Comment

        • X-ITER
          Junior Member
          • Apr 2012
          • 23

          #5
          Originally posted by den_crane
          модуль
          auth_kerb_module modules/mod_auth_kerb
          работает через krb5, дофига мануалов как это сделать
          Поробуем.Спасибо!

          Comment

          Working...