Résultats de recherche :

×

Étapes pour configurer NTLM SSO avec Apache sous Windows

Étapes pour configurer NTLM SSO avec Apache sous Windows

  • Cliquez ici pour télécharger le module Apache.
  • Copiez le mod_authnz_sspi.so de Apache24 > modules dossier et placez-le dans les modules
  • Copiez le sspipkgs.exe fichier de Apache24 -> corbeille et placez-le dans le dossier bin de votre dossier Xampp apache (.....\xampp\apache\bin) sur votre serveur Web.
  • Ouvrez httpd.conf (.....\xampp\apache\conf) et placez la ligne de code ci-dessous dans la section LoadModule.
    LoadModule authnz_sspi_module modules/mod_authnz_sspi.so
  • Assurez-vous que les modules suivants ne sont pas commentés :
    LoadModule authn_core_module modules/mod_authn_core.so LoadModule authz_core_module modules/mod_authz_core.so Assurez-vous également d’activer l’extension LDAP.
  • Ouvrez le httpd.conf fichier à partir de (.....\xampp\apache\conf\httpd.conf).
    Cliquez sur et collez les lignes ci-dessous après #Require all accordé. <Directory "...../xampp/htdocs"> ……… ……… #Require all granted AllowOverride None Options None AuthType SSPI SSPIAuth On SSPIAuthoritative On Require valid-user </Directory>
  • Redémarrez votre serveur Apache.
  • Pour tester la configuration, créez un fichier test.php dans votre répertoire racine WordPress.
    (.....\xampp\htdocs\wordpress\test.php).
    Entrez la ligne ci-dessous :<?php var_dump($_SERVER); ?>
  • Enregistrez le fichier et exécutez-le dans le navigateur Web.
  • Recherchez "REMOTE_USER" et il devrait contenir le nom d'utilisateur actuellement connecté.

Configurer les paramètres des navigateurs pour l'authentification Kerberos

La configuration côté client permet au navigateur concerné d'utiliser SPNEGO pour négocier l'authentification Kerberos pour le navigateur. Vous devez vous assurer que le navigateur du système d'un utilisateur final est configuré pour prendre en charge l'authentification Kerberos.

1. Internet Explorer
2. Google Chrome
3. Mozilla Firefox


Internet Explorer


  • Ouvrez le navigateur Internet Explorer et cliquez sur Outils > Options Internet > Sécurité > Intranet local > Sites > Avancé.

    Windows Kerberos-8 Windows Kerberos-8
  • In Ajouter ce site Web à la zone champ, saisissez l’URL de base du site WordPress, puis cliquez sur Ajouter.
  • Windows Kerberos-8
  • Cliquez Outils > Options Internet > Sécurité > Intranet local > Niveau personnalisé.
  • Faites défiler jusqu'aux options d'authentification utilisateur et sélectionnez Connexion automatique uniquement en zone Intranet.
  • Cliquez OK puis redémarrez votre navigateur.

Google Chrome


Par défaut, les paramètres d'Internet Explorer seront applicables. Si vous configurez Internet Explorer, aucun paramètre supplémentaire n'est requis pour Google Chrome.

Mozilla Firefox


  • Ouvrez le navigateur Mozilla Firefox et entrez about: config dans la barre d'adresse.
  • Rechercher réseau.négocier-auth.trusted-uris Nom de la préférence, puis cliquez sur Modifier. entrez le nom d'hôte ou le domaine du serveur Web protégé par Kerberos HTTP SPNEGO. Spécifiez plusieurs domaines et noms d'hôte séparés par une virgule.
  • Windows Kerberos-8
  • Rechercher réseau.automatic-ntlm-auth.trusted-uris Nom de la préférence, puis cliquez sur Modifier. entrez le nom d'hôte ou le domaine du serveur Web protégé par Kerberos HTTP SPNEGO. Spécifiez plusieurs domaines et noms d'hôte séparés par une virgule.
  • Windows Kerberos-8
  • Cliquez OK puis redémarrez votre navigateur.
Bonjour!

Besoin d'aide? Nous sommes ici !

Support
Contacter l'assistance miniOrange
succès

Merci pour votre demande.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com