mod_sspi_auth モジュールを使用して Windows 認証を実装しようとしています。Apache 2.2 の httpd.conf を構成した後、このモジュールの基本的な実装を実装できます。私が適用した設定はロケーションタグ用です。
AuthName "Windows Authentication Test"
AuthType SSPI
SSPIAuth On
SSPIAuthoritative Off
SSPIDomain test.domain.com
SSPIOfferBasic On
SSPIOmitDomain Off
SSPIUsernameCase lower
Require valid-user
そして、1つの問題で正しく動作します。ドメインに存在しないマシンから Web サイトにアクセスしようとすると、そのマシンはアプリケーション サーバー マシンで認証されます。これは予想外です。:混乱している:
ここで、Windows Server 2008 AD で作成したユーザーのグループを認証したいと考えています。このグループに何人かのユーザーを追加し、apache の Require group ディレクティブを使用して、複数の組み合わせで「Require Group」ディレクティブを使用しようとしました。しかし、まだグループユーザーを認証しないという問題に固執しています。グループの組み合わせの httpd.conf ロケーション タグの構成は次のとおりです。
AuthName "Windows Authentication Test"
AuthType SSPI
SSPIAuth On
SSPIAuthoritative Off
SSPIDomain test.domain.com
SSPIOfferBasic On
SSPIOmitDomain Off
SSPIUsernameCase lower
Require group test.domain.com\mygroup
私がすでに Require ディレクティブで試した他の組み合わせは次のとおりです。1. グループ「test.domain.com\mygroup」が必要 2. グループ mygroup が必要 3. グループ「mygroup」が必要 4. グループ「CN=abc,DC=test.domain.com」が必要 5. グループ CN=abc が必要DC=test.domain.com
誰でもこれについて私を助けることができます..???????