2013-10-15 57 views
0

我有一些要求,我不確定他們甚至可能按照他們的要求。對於沒有代碼的事先抱歉,但我覺得這個問題最適合使用stackoverflow,在情況明朗之前我不能在公司時間編寫代碼。以編程方式訪問通過kerberos或ntlm的php共享

設置
一個Windows服務器,通過FCGI運行IIS和PHP。這臺機器上運行着一個intranet(php/mysql)。用戶目前擁有匿名訪問權限,因爲它是一個開放的內部網。所有用戶都在同一個Windows域中。

SSO和Windows股
至於我的研究了,通過NTLM單點登錄是可能的,不應該落實到當前的Intranet上的大問題。但是,有一個插件正在運行,它從已定義的Windows共享中讀取目錄,並且吐出一個文件列表。這些文件由具有對該共享的讀取訪問權限的特定用戶帳戶讀取。

是否有可能通過我從SSO收到的數據(通過ntlm或kerberos或...)在Windows共享中讀取文件來驗證當前用戶?

回答

1

您需要Kerberos,憑證刪除和模擬。忘記NTLM。

編輯:在Windows上,這由SSPI在Unix上由GSS-API解決。

+0

感謝您使用這些關鍵字! – pduersteler

相關問題