Apache 2.4 und SSO: Wie Login einschränken?
Hallo,
ich habe auf einem Linux-Server Kerberos eingerichtet. Funktioniert soweit gut.
Nun möchte ich für eine Webseite, die von Apache 2.4 gehostet wird, SSO einrichten. In der Apache-Konfigurationsdatei habe ich wie folgt hinzugefügt:
Das funktioniert auch soweit ganz gut.
Was ich nicht rausbekommen habe, ist, wie man den Login auf eine bestimmte Gruppe im AD einschränken kann. Damit beziehe ich mich auf
Ich glaube nicht, dass man das Problem mit LDAP lösen kann, oder?
Hat irgendwer eine Idee?
ich habe auf einem Linux-Server Kerberos eingerichtet. Funktioniert soweit gut.
Nun möchte ich für eine Webseite, die von Apache 2.4 gehostet wird, SSO einrichten. In der Apache-Konfigurationsdatei habe ich wie folgt hinzugefügt:
AuthType Kerberos
AuthName "Test"
KrbAuthRealms COMPANY.COM
KrbServiceName HTTP
Krb5Keytab /etc/apache2/kerberos.keytab
KrbMethodNegotiate On
KrbMethodK5Passwd Off
KrbVerifyKDC Off
require valid-user
Das funktioniert auch soweit ganz gut.
Was ich nicht rausbekommen habe, ist, wie man den Login auf eine bestimmte Gruppe im AD einschränken kann. Damit beziehe ich mich auf
require valid-user
Ich glaube nicht, dass man das Problem mit LDAP lösen kann, oder?
Hat irgendwer eine Idee?
Please also mark the comments that contributed to the solution of the article
Content-ID: 3854859558
Url: https://administrator.de/contentid/3854859558
Printed on: October 9, 2024 at 14:10 o'clock
2 Comments
Latest comment
Hallo,
ein Management VLAN und Radius Server mit Zertifikaten eventuell?
Dobby
ein Management VLAN und Radius Server mit Zertifikaten eventuell?
Dobby