3.5.1.1. Аутентификация операционной системы при использовании веб-
сервера Apache
Существует возможность настройки поддержки аутентификации операционной системы для
тонкого и веб-клиентов при использовании веб-сервера Apache. В данном разделе
предполагается, что веб-сервер Apache уже установлен и настроен для обеспечения доступа с
помощью веб-клиента.
ВНИМАНИЕ. Для настройки аутентификации операционной системы в сети должен быть
развернут PDC под управлением Windows 2000 и выше.
Для настройки необходимо выполнить следующее:
· необходимо установить модуль аутентификации mod_auth_sppi. Модуль расположен по адресу:
http://sourceforge.net/projects/mod-auth-sspi. Версия модуля должна соответствовать
используемой версии Apache.
· скопировать файл mod_auth_sspi.so в подкаталог modules установочного каталога Apache.
· добавить в конфигурационный файл httpd.conf веб-сервера Apache строку
LoadModule sspi_auth_module modules/mod_auth_sspi.so
· добавить в секцию, описывающей нужную виртуальную директорию, следующие строки
(выделены жирным шрифтом):
<Directory "c:/www/MyApp">
AllowOverride None
Options None
Order allow,deny
Allow from all
SetHandler 1c-application
ManagedApplicationDescriptor c:/www/MyApp/default.vrd
AuthName "1C:Enterprise web client"
AuthType SSPI
SSPIAuth On
SSPIAuthoritative On
SSPIPackage Negotiate
SSPIOfferBasic Off
Require valid-user
</Directory>
· в свойствах учетной записи компьютера, на котором запущен веб-сервер, установить флажок
Доверять компьютеру делегирование (Trust computer for delegation).
· перезапустить веб-сервер. (с) Руководство Администратора