タグ

ブックマーク / www.clip.gr.jp/~imai (1)

  • Apache/認証にActiveDirectoryを使う方法 - YImai's memo

    設定 KERBEROS REALMSの設定 「/etc/krb5.conf」の「realms」セクションに認証に利用するActiveDirectoryのドメイン情報を追加します。 [realms] DOMAIN.EXAMPLE.COM = { kdc = server.example.com:88 } 認証を掛けたいApacheのディレクティブ(.htaccess等)の設定 ディレクティブ(.htaccess等)に以下の設定を追加 AuthType Kerberos AuthName "Kerberos Login" KrbAuthRealms DOMAIN.EXAMPLE.COM KrbVerifyKDC Off Require valid-user 「Require user ユーザ名@DOMAIN.EXAMPLE.COM」とすることで特定のユーザのみ許可することができます。 ↑

    hiroomi
    hiroomi 2016/06/27
    “LDAPの場合は簡易認証となるため、apache-ActiveDirectoryサーバ間のパスワードがクリアテキストで流れてしまいます。 また、LDAPに接続するためのユーザ(認証対象と別のものでよい)とパスワードが必要になります。”
  • 1