【发布时间】:2010-05-25 12:56:43
【问题描述】:
我目前正在 Active Directory 环境中构建 Drupal 网站。该站点的要求之一是单点登录,迄今为止这似乎是不可能的,因为没有用于 drupal 的 Kerberos SPNEGO/GSSAPI 身份验证模块。我想出了一个关于如何在 IIS 上尝试 SSO 的想法。由于 IIS 可以选择要求 Kerberos 身份验证,我们可以让 IIS 处理身份验证并使用 AUTH_USER 服务器变量将授权用户名传递给“改进的”LDAP_auth 模块。然后 LDAP_auth 模块将根据 LDAP 检查用户名(但不检查密码,因为它不知道或不需要知道密码)以获取用户的角色。 (AD 组)有人知道这是否可能吗?如果是这样,是否有人对如何实现此有任何想法?
【问题讨论】:
标签: drupal active-directory ldap kerberos