<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Смешанная авторизация (несколько хелперов)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID12/6918.html</link>
    <description>Есть домен, настроена авторизация через ldap в пределах basic схемы. Есть ли возможность добавить авторизацию через ncsa в дополнение? То есть я хочу установить несколько хелперов командой auth_param program. Однако работает только первая из написанных в конфиге. Есть ли такая возможность у squid&apos;а?&lt;br&gt;</description>

<item>
    <title>Смешанная авторизация (несколько хелперов) (MK)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID12/6918.html#4</link>
    <pubDate>Fri, 04 Jan 2013 01:36:00 GMT</pubDate>
    <description>&amp;gt; Проблема состоит в том, что если я прописываю 2 хелпера, проверка идет &lt;br&gt;&amp;gt; через один из них, объявленный первым. Мне же требуется поведение, описанное &lt;br&gt;&amp;gt; выше.&lt;br&gt;&lt;br&gt;напишите свой хелпер - это несложно. И уже из него дергайте остальные в избранном вами порядке.&lt;br&gt;&lt;br&gt;НО !&lt;br&gt;&lt;br&gt;если в сети есть некие юзеры которых нет в AD - то теряется смысл AD. По хорошему либо заводите всех, либо делите сеть на управляемую и хаос :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Смешанная авторизация (несколько хелперов) (SHRDLU)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID12/6918.html#3</link>
    <pubDate>Fri, 21 Dec 2012 04:33:44 GMT</pubDate>
    <description>&amp;gt; Схема в понятиях кальмара есть алгоритм аутентификации. В случае basic - это &lt;br&gt;&lt;br&gt;:))) Спасибо за исчерпывающее разъяснение :)))&lt;br&gt;&lt;br&gt;&amp;gt; Проблема состоит в том, что если я прописываю 2 хелпера, проверка идет &lt;br&gt;&amp;gt; через один из них, объявленный первым. Мне же требуется поведение, описанное &lt;br&gt;&amp;gt; выше.&lt;br&gt;&lt;br&gt;Понятно. Но сквидом этого не разрулить. Вариантов у вас два. Либо заводите дополнительные учётные записи программистов в домене исключительно для аутентификации на прокси, либо пишите свой хелпер, который будет поверять наличие учётки в соответствующей группе в домене, а в случае её отсутствия - заглядывать еще и в текстовичок для &quot;приыилегированных&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Смешанная авторизация (несколько хелперов) (degeron)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID12/6918.html#2</link>
    <pubDate>Thu, 20 Dec 2012 10:18:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; если не ошибаюсь, с порядком их расположения в конфиге сквида.&lt;br&gt;&amp;gt; Стало быть, все ваши приложения умеют проходить такой тип аутентификации, и проблем &lt;br&gt;&amp;gt; бы это вызывать не должно...Если теоретический интерес - то поставьте первой &lt;br&gt;&amp;gt; по порядку digest_auth, по этой схеме практически исключительно работают только браузеры, &lt;br&gt;&amp;gt; увидите тогда, что браузеры пойдут через digest, прочие приложения - через &lt;br&gt;&amp;gt; следующую...&lt;br&gt;&amp;gt; Только что-то не пойму, кто у вас на ком стоял, извините... ldap &lt;br&gt;&amp;gt; в пределах basic, плюс хотите еще ncsa... ncsa, насколько я помню, &lt;br&gt;&amp;gt; это и есть basic, не? И каких практических результатов хотите от &lt;br&gt;&amp;gt; нескольких схем?&lt;br&gt;&lt;br&gt;Схема в понятиях кальмара есть алгоритм аутентификации. В случае basic - это передача логина и пароля в незашифрованном виде. Хелперы - программы, которые принимают логин и пароль и возвращают OK либо ERR. Алгоритм, по которому они определяют, верная ли эта пара, может быть разным. В случае ncsa, пара логин-пароль для проверки берется из текст</description>
</item>

<item>
    <title>Смешанная авторизация (несколько хелперов) (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID12/6918.html#1</link>
    <pubDate>Wed, 19 Dec 2012 05:38:14 GMT</pubDate>
    <description>&amp;gt; Есть домен, настроена авторизация через ldap в пределах basic схемы. Есть ли &lt;br&gt;&amp;gt; возможность добавить авторизацию через ncsa в дополнение? То есть я хочу &lt;br&gt;&amp;gt; установить несколько хелперов командой auth_param program. Однако работает только первая &lt;br&gt;&amp;gt; из написанных в конфиге. Есть ли такая возможность у squid&apos;а?&lt;br&gt;&lt;br&gt;Есть, но всегда отрабатывает первая из поддерживаемых приложением схема в соответствии, если не ошибаюсь, с порядком их расположения в конфиге сквида. &lt;br&gt;Стало быть, все ваши приложения умеют проходить такой тип аутентификации, и проблем бы это вызывать не должно...Если теоретический интерес - то поставьте первой по порядку digest_auth, по этой схеме практически исключительно работают только браузеры, увидите тогда, что браузеры пойдут через digest, прочие приложения - через следующую...&lt;br&gt;&lt;br&gt;Только что-то не пойму, кто у вас на ком стоял, извините... ldap в пределах basic, плюс хотите еще ncsa... ncsa, насколько я помню, это и есть basic, не? И каких практических результатов хотите от нескольких схем</description>
</item>

</channel>
</rss>
