【问题标题】:Apache - Which auth to use?Apache - 使用哪个身份验证?
【发布时间】:2013-07-05 10:41:19
【问题描述】:

我有一个生成报告的 Linux 服务器 (CentOS 5),我想自动为每个用户提供自己的报告(他们使用 Windows -> Internet Explorer)。

用户由 dc 控制(我不维护),我想在他们访问此 Web 服务器时检索他们的域用户,因此他们不必填写任何登录提示。我想也许 PHP $_SERVER["REMOTE_USER"] 会有用,但它不会返回任何值。

是否需要使用身份验证来检索 REMOTE_USER?就我而言,我只需要用户名,稍后我会检查是否有任何用户报告。哪个是最好的选择?因为我见过很多模块:kerberos、ntlm、sspi...,但不知道在这种情况下该使用哪个或哪个适合。

提前致谢!

【问题讨论】:

  • 我使用mod_auth_ntlm透明地对域中的用户进行身份验证

标签: php apache authentication


【解决方案1】:

问:Is it necessary to use authentication to retrieve REMOTE_USER?

答:可以参考RFC 3875 - The Common Gateway Interface (CGI) Version 1.1

REMOTE_USER 变量提供用户标识字符串 由客户端作为用户身份验证的一部分提供。

...

如果客户端请求需要 HTTP 身份验证 [5](例如, AUTH_TYPE 元变量设置为“基本”或“摘要”),然后 REMOTE_USER 元变量的值必须设置为用户 ID 提供

这意味着,只有当客户端将身份验证数据与请求一起传递时,才能可靠地设置远程用户。

【讨论】:

  • 感谢您的回答 hek2mgl。因此,如果我想设置 REMOTE_USER,我需要对用户进行身份验证。我目前正在检查 ntlm(感谢 zerkms),但有几个选项...linuxquestions.org/questions/linux-server-73/…我读过有关 ntlm with winbind,但它使用 kerberos。这是“标准”模组吗?
  • 我从未尝试过这个。阅读您链接的文章我会说mod_auth_winbind 将是要走的路。但我不确定。想知道它是否对您有用以及解决方案是什么。另请注意,使用客户端站点 ssl 证书是验证和识别用户的好方法
猜你喜欢
  • 2016-04-08
  • 2019-02-10
  • 2014-12-15
  • 1970-01-01
  • 2022-06-23
  • 2017-06-28
  • 2012-07-27
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多