![]() |
![]() |
![]() |
|
Windows-аутентификация для веб клиента 8.2 | ☑ | ||
---|---|---|---|---|
0
mruslanm
10.08.09
✎
12:06
|
Господа подскажите как добиться чтобы при входе через веб-клиент у меня не появлялось окно пользователя/пароля а сразу попадал в программу. в настройках пользователя указал виндовз аунт. и путь. стоит апач 2.2. Захожу через IE. Заранее благодарен!
|
|||
1
MGR kir
10.08.09
✎
12:14
|
3.5.1.1. Аутентификация операционной системы при использовании веб-
сервера Apache Существует возможность настройки поддержки аутентификации операционной системы для тонкого и веб-клиентов при использовании веб-сервера Apache. В данном разделе предполагается, что веб-сервер Apache уже установлен и настроен для обеспечения доступа с помощью веб-клиента. ВНИМАНИЕ. Для настройки аутентификации операционной системы в сети должен быть развернут PDC под управлением Windows 2000 и выше. Для настройки необходимо выполнить следующее: · необходимо установить модуль аутентификации mod_auth_sppi. Модуль расположен по адресу: http://sourceforge.net/projects/mod-auth-sspi. Версия модуля должна соответствовать используемой версии Apache. · скопировать файл mod_auth_sspi.so в подкаталог modules установочного каталога Apache. · добавить в конфигурационный файл httpd.conf веб-сервера Apache строку LoadModule sspi_auth_module modules/mod_auth_sspi.so · добавить в секцию, описывающей нужную виртуальную директорию, следующие строки (выделены жирным шрифтом): <Directory "c:/www/MyApp"> AllowOverride None Options None Order allow,deny Allow from all SetHandler 1c-application ManagedApplicationDescriptor c:/www/MyApp/default.vrd AuthName "1C:Enterprise web client" AuthType SSPI SSPIAuth On SSPIAuthoritative On SSPIPackage Negotiate SSPIOfferBasic Off Require valid-user </Directory> · в свойствах учетной записи компьютера, на котором запущен веб-сервер, установить флажок Доверять компьютеру делегирование (Trust computer for delegation). · перезапустить веб-сервер. (с) Руководство Администратора |
|||
2
mruslanm
10.08.09
✎
12:21
|
спасибо большое.буду пробовать.
|
|||
3
miksla1
10.08.09
✎
12:33
|
(1) В бете я так и не смог запустить такую аутентификацию, чтобы сразу в 1С входил. Насколько я понял, под windows аутентификацией они понимают возможность ввода логин/пароль из AD.
Подскажите, вы запускали так, чтобы при загрузке страницы аутентификация происходила автоматически? |
|||
4
anker
10.08.09
✎
16:37
|
(3) Надо в осле включить интегрированую аунтификацию, чтобы это работало.
|
|||
5
anker
10.08.09
✎
20:55
|
(3) И скорее всего проблема будет в том что IIS при установке не создает Service Principal Name (SPN), поэтому IE пытаеться использовать обычную аунтификацию. Воспользуйтесь утилитой setspn.exe из набора Windows Support Tools или добавьте вручную запись в LDAP каталог для объекта компьютера на котором находиться IIS (servicePrincipalName: HTTP/iis-server.example.com)
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |