En fait, le reverse proxy passe au sites proxiisés les champs ldap uilisés pour l'authentification.
L'idée est que les sites proxiisés sont en http et en adressage privé ou derriere un firewall , peut importe, et seul l'ip du reverse proxy peut atttaqué le port 80.
Le certificat ne s'échange qu'entre le reverse proxy https et le navigateur client.
Les services webs proxiisés recuperent par des variables d'environnement d'apache les champs de l'annuaire et refont ou non un controle sur la personne, ou recherche d'autres champs ldap nécessaires au fonctionnement du site.
Lemonldap si j'ai bien compris, permet de passer d'autres parametres que l'identifiant utilisé comme login, ca evite ainsi au sites proxxiisés de ne pas refaire de requetes ldap suplementaires. Je pense que je vais tester ca .
[^] # Re: Publication du reverse-proxy LemonLDAP
Posté par degeu raoul ⭐ (Mastodon) . En réponse à la dépêche Publication du reverse-proxy LemonLDAP. Évalué à 2.
L'idée est que les sites proxiisés sont en http et en adressage privé ou derriere un firewall , peut importe, et seul l'ip du reverse proxy peut atttaqué le port 80.
Le certificat ne s'échange qu'entre le reverse proxy https et le navigateur client.
Les services webs proxiisés recuperent par des variables d'environnement d'apache les champs de l'annuaire et refont ou non un controle sur la personne, ou recherche d'autres champs ldap nécessaires au fonctionnement du site.
Lemonldap si j'ai bien compris, permet de passer d'autres parametres que l'identifiant utilisé comme login, ca evite ainsi au sites proxxiisés de ne pas refaire de requetes ldap suplementaires. Je pense que je vais tester ca .