|
v8: 1с 8.2 + Apache 2.2 + AD | ☑ | ||
---|---|---|---|---|
0
DDjcnjRR0
05.05.13
✎
20:35
|
Здравствуйте, уважаемые!!
несколько месяцев назад поднималась данная тема (v8: 1с 8.2 + Apache 2.2 + AD но ответов не было совсем. Цитата: Есть сервер под WIN 2003. Сервак в домене. На сервер крутиться 1с 8.2 и Apache 2.2 Появилась надобность сквозной аутентификации в веб-интерфейс 1с. После долгих изысканий в сети было найдено решение с помощью модуля "mod_auth_sspi.so". Httpd.conf настроен как рекомендовалось, но результат нулевой. При входе на веб-интерфейс запрашивает логин и пароль 1с авторизации. Как с этим бороться? Дайте совет. Может за это время кто-то, может даже автор статьи разобрался в проблеме?.. В любом случае, за любые мысли и идеи - заранее спасибо! |
|||
1
Dethmont
06.05.13
✎
00:18
|
||||
2
DDjcnjRR0
06.05.13
✎
12:07
|
ну эту ветку я видел...
откровения там не нашел ( |
|||
3
эцп
06.05.13
✎
13:13
|
(0) На сколько я понял из документации, сделать подобное на Apache невозможно. А модуль mod_auth_sspi.so хоть и передает данные аутентификации в 1С, но не в том виде, в каком бы ей хотелось (посмотрите по журналу регистрации, с какими данными пользователи входят в 1С^ никак не в виде \\домен\логин).
|
|||
4
disla
06.05.13
✎
15:05
|
Настраивай IIS - никаких проблем не будет.
Мы у себя настроили два веб-сервера 1. Apache работает через http без сквозной (80 порт, все входят под одним и тем же пользователем и паролем, аутентификация по доп. параметру) 2. IIS работает через https со сквозной аутентификацией (443 порт, пользователи входят каждый под своим пользователем). |
|||
5
DDjcnjRR0
06.05.13
✎
17:20
|
(3) а из какой документации?
на сайте 1С (итс) как раз подробно расписано как настраивать апач для этой авторизации.. http://its.1c.ru/db/v83doc#content:14:1:_Ref218420468 раздел так и называется: 2.5.2.3. Аутентификация операционной системы при использовании веб-сервера Apache |
|||
6
х86
06.05.13
✎
17:24
|
была такая трабла с ИИСом, вариант лечения - установить на тот же самый сервак где крутится рпхост
|
|||
7
DDjcnjRR0
06.05.13
✎
17:25
|
(4) в принципе я уже готов наступить на горло свой песне и поднять IIS, но с ним тоже трабла ((
под всеми клиентами нормально авторизуется в т.ч. и под семеркой, но если только если эта семерка не 64-х разрядная. с 64 битами та же трабла - не авторизует автоматом, предлагает ввести 1С-освский пароль. |
|||
8
DDjcnjRR0
06.05.13
✎
17:26
|
(6) простите за дремучесть, а что такое рпхост?
|
|||
9
х86
06.05.13
✎
17:30
|
(8)сервер 1С
|
|||
10
DDjcnjRR0
07.05.13
✎
08:38
|
(9)
иис и 1Ска - изначально на одном серваке крутятся.. |
|||
11
cw014
07.05.13
✎
08:39
|
(0) Не правильно написал, надо так писать:
1с 8.2 + Apache 2.2 = AD |
|||
12
Ковычки
07.05.13
✎
08:45
|
в апаче вполне приверчиваются свои модули авторизации
|
|||
13
DDjcnjRR0
07.05.13
✎
09:59
|
(11) не понял почему так.. )
|
|||
14
DDjcnjRR0
07.05.13
✎
09:59
|
(12) не подскажете, где можно поподробнее об этом почитать?
|
|||
15
Ковычки
07.05.13
✎
10:15
|
(14) на апачедок, но вопрос по сабжу - когда прикрутили модуль авторизация будет в апаче, но не в 1с - как 1с знает кто стучится ?
|
|||
16
эцп
07.05.13
✎
11:19
|
(5) А вы не ответили на мой второй вопрос: в каком виде передается аутентификация веб-сервером в 1С?
|
|||
17
DDjcnjRR0
07.05.13
✎
12:56
|
(16) сори )
посмотрел в журнале, пользователи входят с данными: Пользователь ОС: NT AUTHORITY\SYSTEM Соответственно выдает ошибку аутентификации |
|||
18
эцп
07.05.13
✎
22:56
|
(17) Вот-вот. Когда я делал попытку настроить, у меня в журнале было что-то типа DOMNAME$\USER и тоже не работало, т.к. 1С не понимает такую запись
|
|||
19
DDjcnjRR0
08.05.13
✎
08:47
|
(17) Стоп ))
если поднят IIS то 1С прекрасно понимает DOMNAME$\USER.. а в случае с апачем вместо этой конструкции подставляется имя учетки от которой стартует апач. |
|||
20
DDjcnjRR0
08.05.13
✎
16:31
|
эх..
Всем хороших праздников ) |
|||
21
эцп
10.05.13
✎
16:15
|
(19) Но не понимает такую запись сама 1С. Ей нужно в формате \\domname\user.
И да, я прошерстил журнал и нашел попытки входа только с записью "NT AUTHORITY\АНОНИМНЫЙ ВХОД". Почему я запомнил, что данные авторизации передавались, хоть и передавались в искаженном виде, и не знаю |
|||
22
fee1youRse1f
16.05.13
✎
10:34
|
Господа, так как все таки заставить апач передавать 1с данные учетки,которые браузер передал апачу,а не те, под которыми апач стартует? Помогите пожалуйста, у меня 200 пользователей,это нереально для каждого создавать учетку с паролем ...
|
|||
23
fee1youRse1f
17.05.13
✎
10:04
|
Знатоки,помогите пожалуйста!
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |