2013-10-15 55 views
0

我有一些要求,我不确定他们甚至可能按照他们的要求。对于没有代码的事先抱歉,但我觉得这个问题最适合使用stackoverflow,在情况明朗之前我不能在公司时间编写代码。以编程方式访问通过kerberos或ntlm的php共享

设置
一个Windows服务器,通过FCGI运行IIS和PHP。这台机器上运行着一个intranet(php/mysql)。用户目前拥有匿名访问权限,因为它是一个开放的内部网。所有用户都在同一个Windows域中。

SSO和Windows股
至于我的研究了,通过NTLM单点登录是可能的,不应该落实到当前的Intranet上的大问题。但是,有一个插件正在运行,它从已定义的Windows共享中读取目录,并且吐出一个文件列表。这些文件由具有对该共享的读取访问权限的特定用户帐户读取。

是否有可能通过我从SSO收到的数据(通过ntlm或kerberos或...)在Windows共享中读取文件来验证当前用户?

回答

1

您需要Kerberos,凭证删除和模拟。忘记NTLM。

编辑:在Windows上,这由SSPI在Unix上由GSS-API解决。

+0

感谢您使用这些关键字! – pduersteler

相关问题