Saya telah mempertimbangkan untuk menggunakan mod_auth_kerb
server web internal kami untuk mengaktifkan SSO. Satu masalah jelas yang bisa saya lihat adalah bahwa ini merupakan pendekatan semua-atau-tidak sama sekali, baik semua pengguna domain Anda dapat mengakses situs atau tidak.
Apakah mungkin digabungkan mod_auth_kerb
dengan sesuatu seperti mod_authnz_ldap
memeriksa keanggotaan grup di grup tertentu di LDAP? Saya kira KrbAuthoritative
pilihannya ada hubungannya dengan ini?
Juga, seperti yang saya mengerti, modul menetapkan nama pengguna username@REALM
setelah otentikasi, tetapi tentu saja dalam direktori pengguna disimpan sebagai nama pengguna saja. Selain itu, beberapa situs internal yang kami jalankan seperti trac sudah memiliki profil pengguna yang ditautkan ke setiap nama pengguna. Apakah ada cara untuk mengatasi ini, mungkin dengan menanggalkan bit ranah setelah otentikasi entah bagaimana?