PDA

Просмотр полной версии : LDAP авторизация


andrs7
09.02.2011, 16:08
Добрый день.
Делаю сайт с авторизацией по ldap'у в корпоративной сетке. Верней пытаюсь. Несколько дней уже бьюсь с плагинами, но тему авторизации входящих юзеров так и не раскрыл для себя.
eu_ldap - отлично импортируются фронт-юзеры (be не требуются)
ldap_auth + ldap_server + ldap_lib - вообще не понятно происходит ли попытка отработать.
srijan_ldap_auth - аналогично
Все ldap-запросы, используемые в настройках, проверены на работоспособность.
Можно ли вообще посмотреть результат отработки плагинов?
Есть ли у кого работающий рецепт?

Valery Romanchev
09.02.2011, 17:07
попробуйте посмотреть экстеншены 2010 года, которые находятся по слову ldap
например jkldapsync

andrs7
09.02.2011, 17:25
Спасибо.
Правда оно depends on typo3 4.3.0-4.4.99
А я перешел на 4.5. Может прокатит. Сейчас попробуем.
Еще нашелся ig_ldap_sso_auth

andrs7
10.02.2011, 14:04
ig_ldap_sso_auth - выглядит многообещающе, но при установке просил несуществующий класс.
jkldapsync - определяет (list ldap users) лдап юзеров, но не синхронизирует. Причем впри верхнем уровне логгирования про листинг юзеров лог пишет, а при синхронизации - нет.
Опять же процесс авторизации при всех установленых галках для fe-юзеров для меня отсутствует. Скорей всего я чего-то не знаю. Я пытаюсь получить инфо по юзеру с помощью $GLOBALS["TSFE"]->fe_user->user["username"];
Значение пусто.

dust
13.02.2011, 12:50
попробуй eu_ldap и если хочешь Single Sign-On то поставь наряду с eu_ldap, wwsc_sso_intranet - работает прекрасно.

andrs7
14.02.2011, 14:58
Спасибо.
Но wwsc_sso_intranet используется с расширением mod_ntlm для Apach'a версии 1.3. У меня Apache 2.2.чего-то там на win32. Для него используется расширение mod_auth_sspi. Будет ли с ним работать wwsc_sso_intranet непонятно, но запустить Typo3 я не смог (ошибки различные, типа неизвестен тип авторизации).