tutorials.de Buch-Aktion 05/2012
ERLEDIGT
NEIN
ANTWORTEN
1
ZUGRIFFE
410
EMPFEHLEN
  • An Twitter übertragen
  • An Facebook übertragen
AUF DIESES THEMA
ANTWORTEN
  1. #1
    Avatar von WiZdooM
    WiZdooM WiZdooM ist offline Mitglied Brokat
    Registriert seit
    Oct 2003
    Ort
    Hessen
    Beiträge
    344
    Hallo,

    ich möchte gern einen Webserver aufsetzen, dessen PHP-Seite gegen LDAP (Active Directory 2008) authentifiziert. Jetzt gibt es ja dafür mehrere Möglichkeiten:

    A.) Serverseitig
    1.) mod_authnz_ldap / mod_auth_ldap
    2.) mod_auth_kerb

    B.) Applikationsseitig
    1.) Frameworks
    2.) Standard-PHP-Funktionen

    Sollte ich das nun serverseitig über die Module machen oder lieber rein über PHP?

    Auf Frameworks (Applikationsseite) möchte ich gern verzichten, da das Applikations-System schlank bleiben soll, womit so nur die Standard-PHP-Funktionen in Frage kämen.

    Konkret soll eine Authentifizierung entweder gegen das Attribut sAMAccountName oder EmplID erfolgen.

    Wenn ich das über Module serverseitig mache, wie muss die httpd.conf dafür aussehen? Brauch ich zwingend .htaccess-Dateien für eine LDAP-Auth?

    Sollte man SSL/TLS verwenden? Wie wird das für die Zusammenarbeit mit dem 2008er Server konfiguriert?

    Ich habe locker 10 Tabs auf, aber für meinen konkreten Fall finde ich irgendwie nicht die richtigen Elemente damit es läuft...

    Momentan bin ich wirklich kurz davor den Webserver Webserver sein zu lassen und alles rein programmiertechnisch zu lösen, weil mir der Aufwand der Serverconfig einfach zu undurchsichtig und zu viel ist.
     
    Gruß

    Wizzy

  2. #2
    Avatar von port29
    port29 port29 ist offline deus.Server
    Registriert seit
    Dec 2001
    Ort
    Karlsruhe, Germany, Germany
    Beiträge
    856
    Ähm ja... du hast jetzt sehr viele Fragen gestellt, aus denen ich annehmen kann, dass du zwar PHP Programmieren kannst, allerdings keine Ahnung von der Server-Config hast. Ich würde an deiner Stelle deshalb auf der Basis von PHP bleiben. Entweder wickelst du die Authentifizierung dort direkt oder per PHP Modul ab. Etwas anderes wird meiner Meinung nach keinen Sinn machen.
     

Ähnliche Themen

  1. Sendmail mit tls am Smarthost authentifizieren
    Von GalaxyWarrior im Forum Linux & Unix
    Antworten: 0
    Letzter Beitrag: 15.03.10, 15:49
  2. Login mit Domäneuser authentifizieren
    Von Busi im Forum .NET Web und Kommunikation
    Antworten: 5
    Letzter Beitrag: 09.06.09, 14:42
  3. JAAS Benutzer mehrmals Authentifizieren
    Von jpatwork im Forum Java
    Antworten: 1
    Letzter Beitrag: 24.08.07, 19:12
  4. Subversion über LDAP authentifizieren lassen
    Von sebo85 im Forum Linux & Unix
    Antworten: 0
    Letzter Beitrag: 11.05.05, 14:41
  5. Cookies - Authentifizieren
    Von js-mueller im Forum HTML & XHTML
    Antworten: 3
    Letzter Beitrag: 01.02.04, 16:57