sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #97068
Re: Single Signon i Apache mod Active Directory.
Jesper Krogh wrote:
[KLIP]
> http://krogh.cc/~jesper/kerb-active-directory/ad-kerb-apache.txt
>
> Det virker også yderst glimrende med Windows/Firefox og Linux/Firefox på
> klientsiden (under forudsætning af at Linux-maskinen er koblet op med
> Kerberos.)
Altid rart når du deler ;)
Ville dog lige nævne at IIS single-signon fungerer normalt vha. NTLM - jeg
mener faktisk ikke engang de har et kerberos plugin til IIS.
Det er også årsagen til single-sign-on vha. Kerberos, på windows klienterne
er lidt ustabilt, så nogen gange kan man ikke logge ind på en bestemt
apache server. (klienten beslutter sig for at den KUN vil snakke NTLM med
den server kan man se i sin log'en på apache serveren)
Løsningen har indtil videre (for mig) altid været at slette brugerens profil
og oprette den på ny.
--
Regards,
Klavs Klavsen, GSEC, klavs@xxxxxxxxxxxxxx
"Open Source Software - Sometimes you get more than you paid for."
Follow ups
References