josephusflavius
Goto Top

Apache - mehrere Authentifizierungsarten - neben Basic - ermöglichen

Hallo,

wir haben noch einige alte Repos (SVN Server 1.10.2), wo Kundenzugriffe - via Apache - nicht mehr möglich sind, weil Basic-Auth - kundenseitig - nicht mehr erlaubt wird.

Besteht die Möglichkeit hier weitere Auth-Arten hinzufügen, ohne "Basic" deaktivieren zu müssen. Bei den Projekten, die mit "Basic"-Auth klarkommen, würden wir ungern Änderungen erzwingen.

https://httpd.apache.org/docs/2.4/howto/auth.html

Hier geht also darum, dass wir unterschiedlichen Kunden unterschiedliche Authentifizierungsarten anbieten möchten, kann man Apache entsprechend konfigurieren?

Apache: Server version: Apache/2.4.37 (Red Hat Enterprise Linux)

Vielen Dank für eure Inputs

JoFla

Content-ID: 7097089609

Url: https://administrator.de/forum/apache-mehrere-authentifizierungsarten-neben-basic-ermoeglichen-7097089609.html

Ausgedruckt am: 22.01.2025 um 04:01 Uhr

Dani
Dani 10.05.2023 um 19:16:43 Uhr
Goto Top
Moin,
Hier geht also darum, dass wir unterschiedlichen Kunden unterschiedliche Authentifizierungsarten anbieten möchten, kann man Apache entsprechend konfigurieren?
für jeden Kunden eine eigene Site im Apache einrichten. Dann kannst du mit den unsicheren Authentifizierungsmethoden alle Wünsche erfüllen.


Gruß,
Dani
JosephusFlavius
JosephusFlavius 16.05.2023 um 08:56:47 Uhr
Goto Top
Hallo Dani,

vielen Dank für deine Rückmeldung.

Ok, wenn ich richtig verstehe, es ist nicht möglich ein "Site" mit unterschiedlichen Auth-Methoden zu betreiben.
Wenn es so ist, kommen wir um son´ Multi-Site-Apache Installation nicht herum.

Wir werden darüber nachdenken, wie wir so eine Infrastruktur mit Bezug auf unsere alte SVN-Infrastruktur ausbauen können. Alle Apache-"Sites" müssten ja am Ende die Auth auf SVN ermöglichen ...

Gr.

JoFla
Dani
Dani 16.05.2023 aktualisiert um 12:36:15 Uhr
Goto Top
Moin,
Ok, wenn ich richtig verstehe, es ist nicht möglich ein "Site" mit unterschiedlichen Auth-Methoden zu betreiben.
mit modernen Methoden geht da sicherlich. Weil es da hinterher von Identity Provider (IdP) gesteuert werden kann.


Gruß,
Dani