2

Я работаю над проектом по созданию базы данных инвентаризации для моей работы, управляемой через Интернет (или, если они этого не хотят, мне будет приятно узнать об этом), и столкнулся с проблемой разрешения доступа к веб-сайту только авторизованным пользователям (в Этап тестирования / разработки позволяет всем пользователям перейти на веб-сайт, чтобы добавить записи в базу данных и запросить ее). Я пытаюсь сделать так, чтобы только определенные пользователи в домене (Active Directory) имели доступ к веб-сайту после того, как их спросят об их учетных данных. Я читал, что у Apache (я использую сервер LAMP) есть возможность попросить посетителей сайта предоставить учетные данные LDAP, чтобы получить доступ к сайту, но я не был уверен, что это именно то, что я искал. Если у кого-то есть опыт работы с конфигурациями LDAP для Apache, о которых я упоминал, или какими-либо другими средствами безопасной аутентификации на веб-сайтах, я был бы очень признателен за совет или направление, по которому следует идти.

Спасибо!

1 ответ1

1

В Apache есть модуль - mod_authnz_ldap для аутентификации ldap.

Есть много практических рекомендаций, описывающих, как это реализовать.

http://www.held-im-ruhestand.de/software/apache-ldap-active-directory-authentication http://yonitg.com/apache-active-directory-authentication/ http://www.netexpertise.eu/en/apache/authentication-against-active-directory.html

Документы для модуля: http://httpd.apache.org/docs/2.4/mod/mod_authnz_ldap.html

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .