<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Гибрид SSPI и Basic авторизации в Apache 2.2</title>
    <link>https://slinkov.ru/openforum/vsluhforumID8/7370.html</link>
    <description>Приветствую! Возникла проблема - нужно чтобы доступ к сайту имели некоторые пользователи домена (пусть будет DOMAIN&#092;Admin) и некоторые пользователи &quot;извне&quot; (пусть будет test)&lt;br&gt;&lt;br&gt;В файле .htaccess делал нечто подобное:&lt;br&gt;&lt;br&gt;  AuthType SSPI&lt;br&gt;  SSPIAuth           On&lt;br&gt;&lt;br&gt;  SSPIOfferSSPI     On&lt;br&gt;  SSPIAuthoritative  Off&lt;br&gt;  SSPIOfferBasic     Off&lt;br&gt;  SSPIBasicPreferred Off&lt;br&gt;&lt;br&gt;  AuthType Basic&lt;br&gt;  AuthName &quot;Input Login / Password&quot;&lt;br&gt;  AuthBasicAuthoritative Off&lt;br&gt;  AuthUserFile C:/apache/localhost/cgi-bin/.passwd&lt;br&gt;&lt;br&gt;  require user DOMAIN&#092;Admin test&lt;br&gt;&lt;br&gt;перепробовал все возможные сочетания параметров (менял Off на On и наоборот), изменял порядок загрузки модулей в httpd.conf:&lt;br&gt;&lt;br&gt;LoadModule auth_basic_module modules/mod_auth_basic.so&lt;br&gt;LoadModule sspi_auth_module modules/mod_auth_sspi.so&lt;br&gt;&lt;br&gt;&lt;br&gt;Но работает все равно только что-то одно - или SSPI, или Basic, а одновременно не получается.&lt;br&gt;&lt;br&gt;У кого-нибудь работает реально такой гибрид авторизации? Не обязательно именно с этими модулями, может быть с другими...&lt;br&gt;</description>

<item>
    <title>Гибрид SSPI и Basic авторизации в Apache 2.2 (Truman)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID8/7370.html#5</link>
    <pubDate>Fri, 30 Sep 2011 05:15:21 GMT</pubDate>
    <description>&amp;gt; может я не совсем понял, но!? Вы хотите знать/использовать username подключившегося пользователя &lt;br&gt;&amp;gt; устанавливая переменную окружения сервера DOMAIN_USER? для каких целей, если ДА?&lt;br&gt;&amp;gt;&amp;gt; Вот и очередной вопрос... Могу ли я в .htaccess получить имя пользователя &lt;br&gt;&amp;gt;&amp;gt; домена, не требуя регистрации?&lt;br&gt;&amp;gt; про регистрацию подробней!&lt;br&gt;&lt;br&gt;Подумал - если мы пришли с чужих IP - нужна Basic авторизация&lt;br&gt;&lt;br&gt;А если со своих - то мы из своего домена... Но тогда нужно имя пользователя. Чтобы использовать его в дальнейшем, в скриптах...&lt;br&gt;&lt;br&gt;Впрочем я думаю сейчас это небезопасно... буду разрабатывать вариант с разными каталогами, тем более что он работает...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Гибрид SSPI и Basic авторизации в Apache 2.2 (midori)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID8/7370.html#4</link>
    <pubDate>Thu, 29 Sep 2011 19:33:06 GMT</pubDate>
    <description>может я не совсем понял, но!? Вы хотите знать/использовать username подключившегося пользователя устанавливая переменную окружения сервера DOMAIN_USER? для каких целей, если ДА?&lt;br&gt;&lt;br&gt;&amp;gt; Вот и очередной вопрос... Могу ли я в .htaccess получить имя пользователя &lt;br&gt;&amp;gt; домена, не требуя регистрации?&lt;br&gt;&lt;br&gt;про регистрацию подробней!&lt;br&gt; &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Гибрид SSPI и Basic авторизации в Apache 2.2 (Truman)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID8/7370.html#3</link>
    <pubDate>Thu, 29 Sep 2011 08:26:29 GMT</pubDate>
    <description>Спасибо! Вариант с разграничениям прав по каталогам с разграничением через IP - работает! По крайней мере, сейчас это у меня единственный рабочий вариант... Хотя конечно не самый удобный (держать два одинаковых каталога)&lt;br&gt;&lt;br&gt;Покопал в сторону Satisfy Any - вот это было бы отлично... Если бы я смог получить имя в домене! Авторизуюсь я нормально, но когда захожу из-под домена - у меня нету имени пользователя, а оно мне нужно...&lt;br&gt;&lt;br&gt;Вот и очередной вопрос... Могу ли я в .htaccess получить имя пользователя домена, не требуя регистрации?&lt;br&gt;&lt;br&gt;SetEnv DOMAIN_USER &amp;lt;Вот как здесь получить имя пользователя из домена&amp;gt;&lt;br&gt;&lt;br&gt;Есть вариант как это сделать?&lt;br&gt;</description>
</item>

<item>
    <title>Гибрид SSPI и Basic авторизации в Apache 2.2 (midori)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID8/7370.html#2</link>
    <pubDate>Wed, 28 Sep 2011 18:14:51 GMT</pubDate>
    <description>вот так в одной конторе у меня работает авторизация к svn:::::&lt;br&gt;&#091;code&#093;LoadModule sspi_auth_module modules/mod_auth_sspi.so&lt;br&gt;LoadModule auth_basic_module modules/mod_auth_basic.so&#091;/code&#093;&lt;br&gt;--------------------------------------&lt;br&gt;&#091;code&#093;&amp;lt;Location /svn/&amp;gt;&lt;br&gt;DAV svn&lt;br&gt;SVNListParentPath on&lt;br&gt;SVNParentPath &quot;G:/svn/reposs&quot;&lt;br&gt;&lt;br&gt;AuthName &quot;SVN Repository VI&quot;&lt;br&gt;&lt;br&gt;# NT Domain Logins&lt;br&gt;AuthType SSPI&lt;br&gt;SSPIAuth On&lt;br&gt;SSPIAuthoritative Off&lt;br&gt;SSPIDomain LEGAL&lt;br&gt;SSPIOfferBasic On&lt;br&gt;&lt;br&gt;# Htpasswd Logins&lt;br&gt;AuthType Basic&lt;br&gt;AuthBasicAuthoritative Off&lt;br&gt;AuthUserFile &quot;conf/.htpasswd&quot;&lt;br&gt;&lt;br&gt;Require valid-user&lt;br&gt;&lt;br&gt;Order deny,allow&lt;br&gt;Allow from all&lt;br&gt;&lt;br&gt;        #Allow from 213.5.xx.xxx&lt;br&gt;        #Allow from 172.16.8.&lt;br&gt;        #Satisfy Any&lt;br&gt;&lt;br&gt;AuthzSVNAccessFile &quot;conf/svnaccess.conf&quot;&lt;br&gt;&amp;lt;/Location&amp;gt;&#091;/code&#093;&lt;br&gt;-------------------------------------&lt;br&gt;conf/svnaccess.conf&lt;br&gt;&#091;code&#093;&#091;groups&#093;&lt;br&gt;admin = kamutoherovato, admin&lt;br&gt;dev = ribka, dablya, vot&lt;br&gt;clients = vasya, yanevasya&lt;br&gt;guests = demo, project&lt;br&gt;&lt;br&gt;# Default access rule for ALL repositories&lt;br&gt;# admin can </description>
</item>

<item>
    <title>Гибрид SSPI и Basic авторизации в Apache 2.2 (midori)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID8/7370.html#1</link>
    <pubDate>Wed, 28 Sep 2011 17:37:36 GMT</pubDate>
    <description>не меняйте значения опций наугад - это дурная привычка, почитайте лучше что-нибудь полезное по теме! шутка))) конечно же можно поиграть и в рулетку &quot;on or off&quot; ) ну, а теперь к теме, замечу, что материала на тему sspi модуля просто НЕТ (он конечно есть, но это больше к теме философии)&lt;br&gt;Для того, чтобы работала базовая аутентификация в дополнение к SSPI, вам придется создать листинг для различных директории, используя &lt;br&gt;&#091;code&#093;&amp;lt;Location /directory1&amp;gt;&lt;br&gt;  AuthType Basic&lt;br&gt;  blah-blah&lt;br&gt;&amp;lt;/Location&amp;gt;&#091;/code&#093;&lt;br&gt;и&lt;br&gt;&#091;code&#093;&amp;lt;Location /directory2&amp;gt;&lt;br&gt;  AuthType SSPI&lt;br&gt;  blah-blah&lt;br&gt;&amp;lt;/Location&amp;gt;&#091;/code&#093;&lt;br&gt;если это вас не устраивает, то можно использовать host-based авторизацию, где можно использовать два типа авторизации на одну директорию с опцией &quot;Satisfy Any&quot;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
