【发布时间】:2009-09-02 14:26:05
【问题描述】:
我有这个情景。我们有一个应用服务器,其中包含一些用户使用的基于 Web 的应用程序。我们的用户和组存储在 OpenLDAP 数据库中。对这些应用程序的访问受到限制,具体取决于组。
现在我想做的是,当用户点击服务器 (http://server/) 时,会显示一个基本的 Web 应用程序,强制用户登录 LDAP 服务器。验证后,将显示允许用户访问的应用程序列表。他们使用此列表点击进入所需的应用程序。
用户不能直接进入应用程序,例如http://server/someapp,如果他们没有被授权,apache 服务器会重定向到服务器的根目录。
这是否可能,在 Web 应用程序中对用户进行身份验证,并针对 apache 使用该身份验证来对服务器上托管的其他应用程序进行授权?
apache 对话框是我们不能依赖的东西,你会相信它会让我们的用户感到困惑吗?!?!
如果上述方法不可行,任何其他建议都会非常有帮助。
非常感谢。
【问题讨论】: