Apache mod_authnz_ldap: 사용자에게 메시지를 표시하지 않고 Windows 자격 증명을 사용하는 방법은 무엇입니까?

Apache mod_authnz_ldap: 사용자에게 메시지를 표시하지 않고 Windows 자격 증명을 사용하는 방법은 무엇입니까?

mod_authnz_ldap을 사용하여 가상 디렉터리를 보호할 수 있지만 사용자에게 사용자 이름을 묻지 않고 사용할 수 있습니까?

저는 그의 Windows 로그인을 사용하여 LDAP 서버(NOVELL)에 존재하는지 확인하고 싶습니다.

답변1

아니요, 불가능합니다. 일반적인 SSO(Single-Sign-On) 방법은 GSSAPI(일반적으로 Kerberos 구현)입니다. Internet Explorer와 Firefox는 모두 GSSAPI를 지원합니다. Novell의 "eDirectory" 서버도 그런 것 같지만 저는 설정해 본 적이 없습니다.

http://www.novell.com/communities/node/1581/single-sign-edirectory-882-using-sasl-gssapi-mechanism

관련 정보