mod_auth_kerb
SSOを有効にするために、社内Webサーバーに展開することを検討しています。私が見ることができる1つの明らかな問題は、すべてのドメインユーザーがサイトにアクセスできるかどうかにかかわらず、オールオアナッシングアプローチであることです。
LDAPの特定のグループのグループメンバーシップを確認するmod_auth_kerb
ようなものと組み合わせることができmod_authnz_ldap
ますか?私はKrbAuthoritative
オプションがこれと何か関係があると推測していますか?
また、私が理解しているように、モジュールはユーザー名をusername@REALM
認証後に設定しますが、もちろんディレクトリにはユーザーはユーザー名のみとして保存されます。さらに、tracなどの一部の内部サイトには、各ユーザー名にリンクされたユーザープロファイルが既にあります。これを解決する方法はありますか、おそらく認証後に何らかの方法で領域ビットを削除することによってですか?