[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

AW: "single sign on" mit NTLM - Runde 2



-----Ursprüngliche Nachricht-----
Von:	Hans-Dietrich Kirmse <hd.kirmse@gmx.de>
Gesendet:	Fr 27.01.2012 17:19
Betreff:	Re: "single sign on" mit NTLM - Runde 2
> Das hat m.E. die Konsequenz, dass ich mich nicht um eine andere 
> Nutzerverwaltung (also einen kerberosserver auf dem PDC) kümmern muss, 
> sondern die vorhandene Nutzerverwaltung auf plix nutzen kann. Mur für 
> Squid deshalb, weil das nach der Doku für Winbind als einziges 
> vorgesehen ist.

Ja du kannst NTLM statt Kerberos nehmen. Ist nur nicht empfohlen.
Nochmal zur Erklärung, die Benutzerverwaltung kannst du machen, wie du es gerne tust und wo du es gerne tust. (passwd/shadow, SQL, LDAP usw.).

Die Funktion / Der Dienst (z.B. winbind), welcher entscheidet, ob der Benutzer+Kennwort korrekt ist, muss nur wissen, wogegen er prüfen muss.

Ein Proxy braucht nicht wissen, wie die Benutzerverwaltung geregelt ist. Er verlässt sich auf einen Rückgabewert eines Skripts.

Stefan


Reply to: