![]() |
||
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: May 2002 您的住址: 板橋
文章: 5,108
|
不讓Apache在auth negotiation沒有可用方式時回www auth negotiation reject....
有朋友知道怎麼讓Apache在auth negotiation沒有可用方式時,不要回www auth negotiate reject,只回401和Error Document的URL嗎,鵝要幫user的網站配合AD做SSO,Client沒login AD時照說沒有Kerberos ticket可給,所以client端只支援NTLM
![]() 正常狀況下server可以把browser redirect到傳統的login網頁,可是為何有時Client會發起spnego negotiation,server端拒絕後browser會fallback到basic auth,導致user會看到輸入帳密的dialog ![]() 鵝試過只回401和Error Document的URL時browser的表現是符合user的須求的,問題是怎麼讓Apache在遇到client傳回negotiate/NTLM時跳過reject這段,有能人異士可以指點鵝一下嗎 ![]() ![]()
__________________
士大夫之無恥,是謂國恥 ![]() ![]() |
|||||||
![]() |
![]() |
Power Member
![]() ![]() 加入日期: Jan 2002 您的住址: Taipei
文章: 664
|
basic auth 用不到的話, 就不要載入 mod_auth_basic.so 如何?
__________________
![]() Tommy 碎碎念... |
||
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: May 2002 您的住址: 板橋
文章: 5,108
|
引用:
謝了,不過fallback是client端的行為(應該說http auth是個古老的協定,server端沒辦法明確定義只吃Kerberos ![]() ![]() ![]() |
|
![]() |
![]() |