Re: WM и домен

От: Dmitry Akindinov <CGatePro_at_mx_ru>
Дата: Wed 19 Apr 2006 - 11:11:11 MSD

Здравствуйте,

Victor Sudakov wrote:
> Vladimir A. Butenko wrote:

>>>>> А можно сделать так, чтобы WM прозрачно для юзера авторизовался в 
>>>>> CGP, коли уж юзер залогинился в домен?
>>>> Он, *&^&**, всё равно пробует авторизоваться через NTLM.
>>>> Его даже с Микрософтным собственным хозяйством заставить говорить через 
>>>> Керберос - задача нетривиальная. Так что опция Керберос пока убрана (хотя 
>>>> она там и есть). В 5.1 откроем, но гарантий, что с Микрософтом сразу 
>>>> будет работать - нету.
>>> Дык, а через NTLM прозрачная авторизация должна работать? 
>> Что значит "прозрачная"?

>
> Single Sign-On

С NTLM это работать не будет, так как для этого серверу нужен доступ к доменным паролям в чистом виде (точнее - к их NT и LM хэшам.)

-- 
Best regards,
Dmitry Akindinov -- Stalker Labs.
Получено Wed Apr 19 07:11:01 2006

Этот архив был сгенерирован hypermail 2.1.8 : Wed 19 Apr 2006 - 12:13:06 MSD