Apache NTLM SSO
Aug. 14th, 2014 12:22 pm![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Надеюсь, что еще остались читатели, которые не пугаются указанных в теме аббревиатур.
Мне надо сделать, чтобы httpd умел так общаться и с браузерами и с TortoiseSVN, чтобы пользователю либо ничего вводить не надо было, либо только свои AD-ные креды. Я попытался сделать эту интеграцию с помощью модуля pyNTLM2. С браузерами работает, с SVN - нет. 1.7.14 ругается "Could not authenticate to server: could not parse challenge", а 1.8.х вообще зависает :( :( :(
Такое впечатление, что проблему интеграции Апача под Линуксом с AD без включения Линукса в домен все уже давно решили. Большая часть вопросов и решений датирована 2005-2010 годами. Расскажите, если вдруг знаете, как это нынче принято делать?
Мне надо сделать, чтобы httpd умел так общаться и с браузерами и с TortoiseSVN, чтобы пользователю либо ничего вводить не надо было, либо только свои AD-ные креды. Я попытался сделать эту интеграцию с помощью модуля pyNTLM2. С браузерами работает, с SVN - нет. 1.7.14 ругается "Could not authenticate to server: could not parse challenge", а 1.8.х вообще зависает :( :( :(
Такое впечатление, что проблему интеграции Апача под Линуксом с AD без включения Линукса в домен все уже давно решили. Большая часть вопросов и решений датирована 2005-2010 годами. Расскажите, если вдруг знаете, как это нынче принято делать?