Сквозная авторизация

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
@rБУzzz
Сообщения: 92
ОС: Kubuntu 7.04

Сквозная авторизация

Сообщение @rБУzzz »

Здравствуйте. Интересует вопрос сквозной авторизации для web ресурса. Есть некая система, которая крутится на Linux машине с установленным Apache. В качестве БД используется Postgres. Возможно ли организовать так, что бы авторизовавшись в системе, пользователь мог заходить, не вводя свой логин и пароль, на ресурс в локальной сети, который требует серверной авторизации?
Многие люди объясняют непонятные вещи ещё более непонятными словами...
Спасибо сказали:
skor
Сообщения: 419
ОС: RTFM-OS v127.0.0.1

Re: Сквозная авторизация

Сообщение skor »

Наверно с помощью cookie в виде domain=.domain.com

update: http://prasi.sourceforge.net/info.html
+ google -> Single Sign-on
Спасибо сказали:
Аватара пользователя
@rБУzzz
Сообщения: 92
ОС: Kubuntu 7.04

Re: Сквозная авторизация

Сообщение @rБУzzz »

skor писал(а):
26.09.2009 17:41
Наверно с помощью cookie в виде domain=.domain.com

update: http://prasi.sourceforge.net/info.html
+ google -> Single Sign-on

То, но не до конца. При Single Sign-on авторизация идет от ресурса к ресурсу, но при этом пользователю необходимо авторизоваться хотя бы один раз на одном из ресурсов. А нужно, что на ресурсах он логинился автоматически, подхватывая данные авторизации в системе. Как-то так...
Многие люди объясняют непонятные вещи ещё более непонятными словами...
Спасибо сказали:
skor
Сообщения: 419
ОС: RTFM-OS v127.0.0.1

Re: Сквозная авторизация

Сообщение skor »

Ну так, а с куками что не подходить?
Спасибо сказали:
Аватара пользователя
Ariasp
Сообщения: 254
Статус: NixLander

Re: Сквозная авторизация

Сообщение Ariasp »

@rБУzzz писал(а):
26.09.2009 15:45
Здравствуйте. Интересует вопрос сквозной авторизации для web ресурса. Есть некая система, которая крутится на Linux машине с установленным Apache. В качестве БД используется Postgres. Возможно ли организовать так, что бы авторизовавшись в системе, пользователь мог заходить, не вводя свой логин и пароль, на ресурс в локальной сети, который требует серверной авторизации?

Вобще-то у апача есть auth_kerb_module (или mod_auth_kerb). Т.е. керберизовать апач не проблема. Проблема в другом - не все браузеры (а точнее только MSIE) поддерживают gssapi_auth.
Спасибо сказали: