Re: несколько вопросов по CommuniGate

От: Dmitry Akindinov <CGatePro_at_mx_ru>
Дата: Tue 28 Jul 2009 - 11:56:11 MSD

Здравствуйте,

Балаев Дмитрий Владимирович wrote:

>>>> 2. Будет ли когда нибудь Пронто поддерживать сквозную аутентификацию 
>>> через Kerberos? И если такие работы ведуться, то когда данный
>>>> функционал можно ожидать.

>
>>> В принципе, если браузер такой тип аутентификации поддерживает, то это
>>> можно сделать уже сейчас. Идея такая: если зайти на порт WebUser с
>>> запросом к реалму /login/, то при включенной аутентификации через
>>> Керберос будет создана WebUser сессия. С идентификатором этой сессии уже
>>> можно создать сессию Пронто, не показывая входную страницу.

>
>> А вот об этом если можно поподробнее. Т.е. Вы хотите сказать, что если мы
>> укажем скин по умолчанию Pronto и будем использовать Kerberos авторизацию через /login/, то это заработает. Или >необходимо еще что-то допилить? 

>
> Ну в общем идею осознали, ручками получается создать URL, по которому Пронто автоматически вваливается
> по ID уже существующей сессии. Вот только пока не очень понятно как это дело теперь автоматизировать.
> Ну не настолько хорошо еще понимаю работу WEB сервера CommuniGate и скинов.
>
> Есть ли кто на форуме, кто уже проделал подобный финт ушами? Может направите в нужном направлении?

В домене надо разрешить аутентификацию с сиспользованием SessionID и в скин Pronto добавить два файла:

-- 
Best regards,
Dmitry Akindinov
Получено Tue Jul 28 07:56:23 2009

Этот архив был сгенерирован hypermail 2.1.8 : Tue 28 Jul 2009 - 12:15:50 MSD