[Moscow.pm] SSO авторизация на Perl

Ruslan Zakirov ruz на bestpractical.com
Ср Окт 24 07:11:58 PDT 2012


2012/10/24 alpha6 <denis.fedoseev на gmail.com>:
> Сейчас приложение крутится за апачем с использованием mod_sspi. Но от апача хочется отказаться в дальнейшем.
> В принципе вполне устроит аналогичный модуль для nginx, но что-то я ничего найти немогу.

https://github.com/joekhoobyar/http-gsspi-auth-nginx-module ?

Я не использовал.

Скорее всего проще будет портировать mod_sspi под nginx или допилить
http-gsspi-auth-nginx-module

> С уважением,
> Денис Федосеев
>
> On 24 Oct 2012, at 5:03 PM, Ruslan Zakirov <ruz на bestpractical.com> wrote:
>
>> 2012/10/24 alpha6 <denis.fedoseev на gmail.com>:
>>> Приветствую, камрады.
>>>
>>> Подскажите, пожалуйста, такую штуку - требуется в перловое приложение добавить SSO авторизацию через LDAP. Т.е. если пользователь заходит на сайт с браузера поддерживающего SSO (IE, Firefox) авторизация происходит прозрачно, без ввода логина/пароля.
>>>
>>> В общем интересует опыт тех кто уже занимался внедрением этой красоты в свои приложения - модули, грабли и прочее :)
>>> Пока попробовал Win32::IntAuth ( не работает, валит перловый процесс при создании объекта, perl5.16.1 на win7) и ковыряю LemonLDAP::NG.
>>>
>>> Буду рад если кто-то подскажет заведомо рабочие модули для этого дела.
>>
>> Проще всего сделать через веб сервер, а в perl использовать
>> передаваемый через ENV REMOTE_USER.
>>
>> Если у вас AD, то скорее всего у вас kerberos аутентификация. Модуль
>> для апача - http://modauthkerb.sourceforge.net/
>>
>>
>>> С уважением,
>>> Денис Федосеев
>>>
>>> --
>>> Moscow.pm mailing list
>>> moscow-pm на pm.org | http://moscow.pm.org
>>
>>
>>
>> --
>> Best regards, Ruslan.
>> --
>> Moscow.pm mailing list
>> moscow-pm на pm.org | http://moscow.pm.org
>
> --
> Moscow.pm mailing list
> moscow-pm на pm.org | http://moscow.pm.org



-- 
Best regards, Ruslan.


Подробная информация о списке рассылки Moscow-pm