v8: 1с 8.2 + Apache 2.2 + AD #663697


#0 by DDjcnjRR0
Здравствуйте, уважаемые!! несколько месяцев назад поднималась данная тема ( но ответов не было совсем. Цитата: Есть сервер под WIN 2003. Сервак в домене. На сервер крутиться 1с 8.2 и Apache 2.2 Появилась надобность сквозной аутентификации в веб-интерфейс 1с. После долгих изысканий в сети было найдено решение с помощью модуля "mod_auth_sspi.so". Httpd.conf настроен как рекомендовалось, но результат нулевой. При входе на веб-интерфейс запрашивает логин и пароль 1с авторизации. Как с этим бороться? Дайте совет. Может за это время кто-то, может даже автор статьи разобрался в проблеме?.. В любом случае, за любые мысли и идеи - заранее спасибо!
#1 by Dethmont
Не?
#2 by DDjcnjRR0
ну эту ветку я видел... откровения там не нашел (
#3 by эцп
На сколько я понял из документации, сделать подобное на Apache невозможно. А модуль mod_auth_sspi.so хоть и передает данные аутентификации в 1С, но не в том виде, в каком бы ей хотелось (посмотрите по журналу регистрации, с какими данными пользователи входят в 1С^ никак не в виде \доменлогин).
#4 by disla
Настраивай IIS - никаких проблем не будет. Мы у себя настроили два веб-сервера 1. Apache работает через http без сквозной (80 порт, все входят под одним и тем же пользователем и паролем, аутентификация по доп. параметру) 2. IIS работает через https со сквозной аутентификацией (443 порт, пользователи входят каждый под своим пользователем).
#5 by DDjcnjRR0
а из какой документации? на сайте 1С (итс) как раз подробно расписано как настраивать апач для этой авторизации.. раздел так и называется: 2.5.2.3. Аутентификация операционной системы при использовании веб-сервера Apache
#6 by х86
была такая трабла с ИИСом, вариант лечения - установить на тот же самый сервак где крутится рпхост
#7 by DDjcnjRR0
в принципе я уже готов наступить на горло свой песне и поднять IIS, но с ним тоже трабла (( под всеми клиентами нормально авторизуется в т.ч. и под семеркой, но если только если эта семерка не 64-х разрядная. с 64 битами та же трабла - не авторизует автоматом, предлагает ввести 1С-освский пароль.
#8 by DDjcnjRR0
простите за дремучесть, а что такое рпхост?
#9 by х86
сервер 1С
#10 by DDjcnjRR0
иис и 1Ска - изначально на одном серваке крутятся..
#11 by cw014
Не правильно написал, надо так писать: 1с 8.2 + Apache 2.2 = AD
#12 by Ковычки
в апаче вполне приверчиваются свои модули авторизации
#13 by DDjcnjRR0
не понял почему так.. )
#14 by DDjcnjRR0
не подскажете, где можно поподробнее об этом почитать?
#15 by Ковычки
на апачедок, но вопрос по сабжу - когда прикрутили модуль авторизация будет в апаче, но не в 1с - как 1с знает кто стучится ?
#16 by эцп
А вы не ответили на мой второй вопрос: в каком виде передается аутентификация веб-сервером в 1С?
#17 by DDjcnjRR0
сори ) посмотрел в журнале, пользователи входят с данными: Пользователь ОС: NT AUTHORITYSYSTEM Соответственно выдает ошибку аутентификации
#18 by эцп
Вот-вот. Когда я делал попытку настроить, у меня в журнале было что-то типа DOMNAME$USER и тоже не работало, т.к. 1С не понимает такую запись
#19 by DDjcnjRR0
Стоп )) если поднят IIS то 1С прекрасно понимает DOMNAME$USER.. а в случае с апачем вместо этой конструкции подставляется имя учетки от которой стартует апач.
#20 by DDjcnjRR0
эх.. Всем хороших праздников )
#21 by эцп
Но не понимает такую запись сама 1С. Ей нужно в формате \domnameuser. И да, я прошерстил журнал и нашел попытки входа только с записью "NT AUTHORITYАНОНИМНЫЙ ВХОД". Почему я запомнил, что данные авторизации передавались, хоть и передавались в искаженном виде, и не знаю
#22 by fee1youRse1f
Господа, так как все таки заставить апач передавать 1с данные учетки,которые браузер передал апачу,а не те, под которыми апач стартует? Помогите пожалуйста, у меня 200 пользователей,это нереально для каждого создавать учетку с паролем ...
#23 by fee1youRse1f
Знатоки,помогите пожалуйста!
Тэги: 1С 8
Ответить:
Комментарии доступны только авторизированным пользователям

В этой группе 1С