Saya telah mempertimbangkan untuk menggunakan mod_auth_kerbserver web internal kami untuk mengaktifkan SSO. Satu masalah jelas yang bisa saya lihat adalah bahwa ini merupakan pendekatan semua-atau-tidak sama sekali, baik semua pengguna domain Anda dapat mengakses situs atau tidak.
Apakah mungkin digabungkan mod_auth_kerbdengan sesuatu seperti mod_authnz_ldapmemeriksa keanggotaan grup di grup tertentu di LDAP? Saya kira KrbAuthoritativepilihannya ada hubungannya dengan ini?
Juga, seperti yang saya mengerti, modul menetapkan nama pengguna username@REALMsetelah otentikasi, tetapi tentu saja dalam direktori pengguna disimpan sebagai nama pengguna saja. Selain itu, beberapa situs internal yang kami jalankan seperti trac sudah memiliki profil pengguna yang ditautkan ke setiap nama pengguna. Apakah ada cara untuk mengatasi ini, mungkin dengan menanggalkan bit ranah setelah otentikasi entah bagaimana?