2012/10/24 alpha6 <[email protected]>:
> Сейчас приложение крутится за апачем с использованием mod_sspi. Но от апача 
> хочется отказаться в дальнейшем.
> В принципе вполне устроит аналогичный модуль для nginx, но что-то я ничего 
> найти немогу.

https://github.com/joekhoobyar/http-gsspi-auth-nginx-module ?

Я не использовал.

Скорее всего проще будет портировать mod_sspi под nginx или допилить
http-gsspi-auth-nginx-module

> С уважением,
> Денис Федосеев
>
> On 24 Oct 2012, at 5:03 PM, Ruslan Zakirov <[email protected]> wrote:
>
>> 2012/10/24 alpha6 <[email protected]>:
>>> Приветствую, камрады.
>>>
>>> Подскажите, пожалуйста, такую штуку - требуется в перловое приложение 
>>> добавить SSO авторизацию через LDAP. Т.е. если пользователь заходит на сайт 
>>> с браузера поддерживающего SSO (IE, Firefox) авторизация происходит 
>>> прозрачно, без ввода логина/пароля.
>>>
>>> В общем интересует опыт тех кто уже занимался внедрением этой красоты в 
>>> свои приложения - модули, грабли и прочее :)
>>> Пока попробовал Win32::IntAuth ( не работает, валит перловый процесс при 
>>> создании объекта, perl5.16.1@win7) и ковыряю LemonLDAP::NG.
>>>
>>> Буду рад если кто-то подскажет заведомо рабочие модули для этого дела.
>>
>> Проще всего сделать через веб сервер, а в perl использовать
>> передаваемый через ENV REMOTE_USER.
>>
>> Если у вас AD, то скорее всего у вас kerberos аутентификация. Модуль
>> для апача - http://modauthkerb.sourceforge.net/
>>
>>
>>> С уважением,
>>> Денис Федосеев
>>>
>>> --
>>> Moscow.pm mailing list
>>> [email protected] | http://moscow.pm.org
>>
>>
>>
>> --
>> Best regards, Ruslan.
>> --
>> Moscow.pm mailing list
>> [email protected] | http://moscow.pm.org
>
> --
> Moscow.pm mailing list
> [email protected] | http://moscow.pm.org



-- 
Best regards, Ruslan.
-- 
Moscow.pm mailing list
[email protected] | http://moscow.pm.org

Ответить