• [^] # Re: Publication du reverse-proxy LemonLDAP

    Posté par . En réponse à la dépêche Publication du reverse-proxy LemonLDAP. Évalué à 2.

    ok

    si je comprends bien le client s'authentifie auprès du proxy via son certificat, puis quand le client fait une requete http vers un des serveurs web, le proxy y adjoint un identifiant ldap du client, contenu dans le certificat ou retrouvé grâce aux informations contenues dans le certificat

    donc les serveurs web sont faits pour récupérer les infos passées par le proxy pour identifier le client ?

    sinon il y a aussi un autre module apache, mod_authz_ldap, que je n'ai jamais réussi à compiler/utiliser
    celui-là permet de récupérer le dn du certificat, et les groupes ldap auquel appartient l'utilisateur correspondant à ce dn (ou au dn résultant d'un mécanisme de correspondance). Ça permet de gérer les autorisations sans avoir à faire de ldap au niveau applicatif... mais on dévie du sujet