tutorials.de Buch-Aktion 05/2012
ERLEDIGT
NEIN
ANTWORTEN
4
ZUGRIFFE
280
EMPFEHLEN
  • An Twitter übertragen
  • An Facebook übertragen
AUF DIESES THEMA
ANTWORTEN
  1. #1
    slimox slimox ist offline Mitglied Silber
    Registriert seit
    Mar 2007
    Beiträge
    82
    Hallo,

    Ich versuche wie bei OAuth2 bei einem Microsoft IIS mit dem standard Protokoll Kemberos einen SSO (Single Sign-on) zu machen.

    Google supckt nur aus wie ich einen Apache mit Kemberos einrichte... Ich suche aber nach einem Ansatz wie die Authentifizierung gemacht werden muss.

    Da es dieses Protokoll schon sehr lange gibt dachte ich mir, es gibt evt schon fetrtige classen?

    Hat jemand eine Idee?
    Geändert von slimox (28.12.11 um 10:55 Uhr)
     

  2. #2
    Avatar von saftmeister
    saftmeister saftmeister ist offline Der Saft sei mit dir
    tutorials.de Premium-User
    Registriert seit
    May 2006
    Ort
    There is no place like 127.0.0.1
    Beiträge
    3.521
    Hmm, wie genau soll das denn ablaufen? Normalerweise richtet man beim IIS eine geschützte Seite ein, die als Authentifizierung Domain-Accounts verwendet. Das kann man bequem über BasicAuth machen.

    Wie man die Authentifizierung dann in PHP ausließt, weiß ich nicht. Prinzipiell ist das Vorgehen aber hier beschrieben: http://php.net/manual/de/features.http-auth.php

    IMHO braucht man dafür keine separate Extension oder Klasse.
     
    Grüße
    --
    Qualität des Codes wird in WTF's/Min gemessen: Je mehr, desto schlechter der Code ;-)

  3. #3
    slimox slimox ist offline Mitglied Silber
    Registriert seit
    Mar 2007
    Beiträge
    82
    Beim IIS wie auf dieser Website "Kemberos und IIS" http://www.msxfaq.de/verschiedenes/kerbserver.htm

    Beim OAuth2 muss ich kein PW abfragen, sondern bekomme ein Token.

    Die Idee ist, dass sich User auf meiner Website mit dem Login vom IIS anmelden können?

    @saftmeister
    Bei der "HTTP-Authentifizierung mit PHP" gibt der User mir das PW. Wenn möglich möchte ich das aber nicht
     

  4. #4
    Avatar von saftmeister
    saftmeister saftmeister ist offline Der Saft sei mit dir
    tutorials.de Premium-User
    Registriert seit
    May 2006
    Ort
    There is no place like 127.0.0.1
    Beiträge
    3.521
    Das Problem ist aber, dass du dann einige Browser aussperrst. Die Einstellungen des Browsers müssen so sein, dass er den Benutzernamen des angemeldeten DOMAIN-Accounts weiter leitet. Beim IE dürfte das kein Problem sein, notfalls kann man dort eine Gruppenrichtlinie verteilen, die die Einstellungen entsprechend anpasst. Beim Firefox/Chrom/Safari/$insert_your_favourite_browser_here dürfte das etwas schwieriger werden. Willst du wirklich jeden User in den about:config-Einstellungen rumpfriemeln lassen?
     
    Grüße
    --
    Qualität des Codes wird in WTF's/Min gemessen: Je mehr, desto schlechter der Code ;-)

  5. #5
    slimox slimox ist offline Mitglied Silber
    Registriert seit
    Mar 2007
    Beiträge
    82
    So der Kerberos kann mir mal!

    Ist das richtig, dass OAuth2 auf einem IIS genutzt werden kann: http://msdn.microsoft.com/de-de/library/gg185937.aspx ?
     

Ähnliche Themen

  1. Authentifizierung, Authorisierung!
    Von bartulovic im Forum .NET Web und Kommunikation
    Antworten: 0
    Letzter Beitrag: 18.09.07, 19:12
  2. Authentifizierung
    Von treith im Forum .NET Web und Kommunikation
    Antworten: 0
    Letzter Beitrag: 04.09.07, 10:31
  3. Windows-Authentifizierung
    Von sve07bl im Forum .NET Web und Kommunikation
    Antworten: 5
    Letzter Beitrag: 21.10.05, 12:08
  4. Authentifizierung
    Von gonlife im Forum Visual Basic 6.0
    Antworten: 0
    Letzter Beitrag: 22.11.04, 08:44
  5. http-authentifizierung per php
    Von FactorX im Forum PHP
    Antworten: 4
    Letzter Beitrag: 29.11.01, 12:23

Stichworte