Kom ihåg mig?
Home Menu

Menu


Intranät - se inloggad windowsanvändare

 
Ämnesverktyg Visningsalternativ
Oläst 2008-08-19, 07:45 #11
oddholst oddholst är inte uppkopplad
Medlem
 
Reg.datum: Aug 2007
Inlägg: 127
oddholst oddholst är inte uppkopplad
Medlem
 
Reg.datum: Aug 2007
Inlägg: 127
Om du inte vill vara utan Apache så skulle du kunna hantera inloggningen med IIS och resten med Apache och skicka någon form av biljett med som verifieras mot en databas? En tanke iaf...
oddholst är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-08-19, 22:57 #12
totoos avatar
totoo totoo är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Nov 2006
Inlägg: 730
totoo totoo är inte uppkopplad
Mycket flitig postare
totoos avatar
 
Reg.datum: Nov 2006
Inlägg: 730
hmm... låter lite omständigt och suspekt, men jag förstår din tanke. Frågan är dock om det ens går att låta IIS lösa detta i bakgrunden samtidigt som man surfar mot Apacheservern. Ska fundera lite på det.

Men jag har tills vidare bestämt mig att det ska gå att göra med apache, utan inloggning på själva webbsidan. *klurar vidare*
totoo är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-08-20, 00:21 #13
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
Skapa ett PHP script som sänder NTLM Auth header endast så kommer windows burken att automatisk skicka användarnamn + lösenord som den är inloggad med. Lösenordet är ju självklart en hash.

Självklart går det konfiguera sin burk att inte skicka ut det på det sättet men som standard gör det det.

Den funktionen är rätt osäker då det är lätt att sno valfri företagslösenord genom att skicka dom en url till en sida som begär ntlm auth.

För mer information så får du läsa dig till dokumenttion mer specefikt.

Men är lätt att utnytja för att få tillgång till många login till företag, som tur är så klarar inte alla idioter att hantera något sådant. Eller inte många alls som kan windows mer ingående hur saker fungerar.
patrikweb är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-08-20, 21:46 #14
studiox studiox är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Aug 2004
Inlägg: 1 356
studiox studiox är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Aug 2004
Inlägg: 1 356
Det du vill ha är SSO? Dvs. man måste ändå logga in? Eller vill du att man ska bli inloggad genom att du bara får tag på ett användarnamn?

Tyvärr kan du inte åstadkomma detta genom att man INTE göra några inställningar i IE eller Firefox (Dom enda som supportar SSO med NT
LM). Du behöver få din sida med som en "Trusted Intranet site" under IEs säkerhetsinställningar, annars skulle ju typ vilken site som helst kunna ta reda på ditt inloggade username och DET VILL NOG INGEN !!!

Som tur är kan du styra detta med en GPO (Group Policy) om ni har ett AD (Vilket det verkade som ni hade??)

Efter det är gjort så kan du ta redan på vilken username användaren är inloggad som. Se här http://siphon9.net/loune/f/ntlm.php.txt

Om du vill ha auth också, dvs. att php ska auth mot AD't så behöver du lite roligare saker med LDAP. Vi har gjort det med vårt intranät, att användarna blir automatiskt inloggade. Eftersom servern är med i AD't kan vi också ge rättigheter på intranätet beroende på vilka security groups dom är medlemmar i, samt skapa intranet lokala users automatiskt med info från AD't
studiox är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-08-20, 23:45 #15
totoos avatar
totoo totoo är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Nov 2006
Inlägg: 730
totoo totoo är inte uppkopplad
Mycket flitig postare
totoos avatar
 
Reg.datum: Nov 2006
Inlägg: 730
Aha, intressant, ska titta på era lösningar så fort jag har tid över.

Alltså, användarna är REDAN INLOGGADE från att de startade sin dator. Webbplatsen ska då få information om vem de är inloggad som. Resten sköter jag själv.
totoo är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-08-21, 14:36 #16
studiox studiox är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Aug 2004
Inlägg: 1 356
studiox studiox är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Aug 2004
Inlägg: 1 356
Förstår att du sköter resten själv :-)

Det smarta med att man loggar in på intranätet (även om man redan är det!) är att du då kan få reda på användarens ALLA uppgifter från AD't - Det kanske du inte behöver men det är otroligt smidigt. Exemplevis om du vill ta reda på vem som är deras chef för exemplevis skicka en tidsrapport till chefens e-post så kan du ju lätt göra det genom en query i AD't.
studiox är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-08-21, 18:14 #17
totoos avatar
totoo totoo är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Nov 2006
Inlägg: 730
totoo totoo är inte uppkopplad
Mycket flitig postare
totoos avatar
 
Reg.datum: Nov 2006
Inlägg: 730
I see, men tror du man kan lösa detta utan att ha två inloggningar? Även om det finns styrkor med detta (som du själv säger) så blir det ändå ett onödigt steg eftersom vi inte har nytta av den infon som kan medföras.... (om den infon ens finns i AD:t)... Om det går att slippa webbsidans inloggning så ska vi göra det.

Tack
totoo är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-08-21, 23:30 #18
SimonPs avatar
SimonP SimonP är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2006
Inlägg: 832
SimonP SimonP är inte uppkopplad
Mycket flitig postare
SimonPs avatar
 
Reg.datum: May 2006
Inlägg: 832
Jag kanske missförstår, men det verkar inte vara så svårt...

Kod:
@exec("net session",$output);
foreach ($output as $line)
{
 // här filterar du bort onödig info
 // splitta upp raden efter spaces
 // lagra en array med IP och en array med username
 echo $line."<br>"; // enbart för test
}
SimonP är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-08-22, 17:01 #19
totoos avatar
totoo totoo är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Nov 2006
Inlägg: 730
totoo totoo är inte uppkopplad
Mycket flitig postare
totoos avatar
 
Reg.datum: Nov 2006
Inlägg: 730
Du är fan gud, det där kan nog faktiskt funka. Det ser inte vattentätt ut, men det kan nog gå.

Samma user kan dyka upp på olika IPadresser, och säkerligen kan samma IP dyka upp med flera olika användare... Men det kanske går att sortera det där smart så att man får fram precis det man vill ha. Jag har inte fått chans att analysera vad en "session" innebär i det här fallet, men det ser rätt ljust ut just nu...

Jag återkommer med testresultat.

Tackar så hjärtligt!
totoo är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-08-23, 17:53 #20
studiox studiox är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Aug 2004
Inlägg: 1 356
studiox studiox är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Aug 2004
Inlägg: 1 356
Så om jag tog min privata dator och kopplade upp mig till en share på er server, eller bara skrev ut ett dokument på en skrivare som är utdelad på servern så skulle jag kunna bli inloggad på intranätet lätt som en plätt genom att bara veta ett användarnamn som någon har i företaget? Skulle jag aldrig acceptera. Men det är jag det.

Om du läste mitt inlägg så krävs det inga inställningar i IE för att det ska fungera, bara men vet hur man lägger till en GPO i AD't - Det borde man veta om man har ett AD, annars kan man lika väl kasta ut det
studiox är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 20:39.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017