Страница 1 из 1

SSO с AD на сайте в локалке OpenServer 5.2

Добавлено: 25 окт 2019, 16:38
maksiz
Сайт на OpenServer PHP 5.6, Apache 2.4

Появилась необходимость реализовать авторизацию с помощью доменных учетных записей. Сам сервер с OpenServer введен в домен. Установил библиотеку Adldap, запросы в AD обрабатываются без проблем.
Но никак не получается идентифицировать пользователей по учеткам. $_SERVER['USERNAME'] дает только пользователя, под которым работает OpenServer.
Перепробовал разные варианты подключения NTLM с помощью модуля mod_authnz_sspi.so
перепробовал разные варианты конфига для Апача.
Итог: модуль подключен, $_SERVER['REMOTE_USER'] в помине нет. Данных залогиненного в AD пользователя, который обращается в данный момент к ресурсу, нет вообще!

Есть у кого-нибудь реально работающие примеры такой сквозной аутентификации?
Может хоть какие мысли по этому поводу?

Re: SSO с AD на сайте в локалке OpenServer 5.2

Добавлено: 28 окт 2019, 16:03
maksiz
Проблема решена. Если кому понадобится - обращайтесь.
Сразу скажу, оказалось что надо вносить изменения и в настройки Apache и в .htaccess
Теперь есть REMOTE_USER и PHP_AUTH_USER

Re: SSO с AD на сайте в локалке OpenServer 5.2

Добавлено: 20 дек 2019, 09:44
MBodunov
Добрый день
Думаю многие будут благодарны, если Вы разместите в этой теме подробную инструкцию, как это было сделано.

Re: SSO с AD на сайте в локалке OpenServer 5.2

Добавлено: 24 май 2022, 14:03
djin59
e: SSO с AD на сайте в локалке OpenServer 5.2

Сообщение maksiz » 28 окт 2019, 18:03
Проблема решена. Если кому понадобится - обращайтесь.
Сразу скажу, оказалось что надо вносить изменения и в настройки Apache и в .htaccess
Теперь есть REMOTE_USER и PHP_AUTH_USER



Пожалуйста поясните что вы сделали?