Свое окно авторизации в веб-клиенте #775898


#0 by ДедUndead
Коллеги, здравствуйте. Подскажите, как реализовать свое окно авторизации в веб-клиенте 1С? Это вообще возможно? Вопрос этот возник, так как хочется скрыть пользователей в окне авторизации при входе в базу. Снимать галочку "отображать в списке" не хочется, так как часть пользователей работает из толстого клиента, часть, как планируется, по веб-интерфейсу.
#1 by lubitelxml
имхо никак
#2 by mehfk
>>Снимать галочку "отображать в списке" не хочется, так как часть пользователей работает из толстого клиента, часть, как планируется, по веб-интерфейсу. Предлагаю снимать галочку только у тех пользователей, которые работают "по веб-интерфейсу".
#3 by oslokot
Ты не хочешь светить список пользователей в вебке? имхо: 1. Снять всем галки "Показывать в списке выбора" 2. Толстым клиентам прописать в ярлыки запуска собственные имена пользователей
#4 by Остап Сулейманович
Возможно. Нужно средствами HTML запросить у пользователя имя и пароль. Затем сформировать ссылку вида или и выполнить на нее редирект.
#5 by Остап Сулейманович
+ Ну или не запрашивать у пользователя, а сформировать по учетным данным, хранящимся на клиенте. Тут уж выбор широчайший. От куков с конфигурационными файлами до какой-нибудь системы генерации динамических паролей.
#6 by Мыш
Кстати, по авторизации. У кого-нибудь получалось настроить автоматическую авторизацию ОС на веб-сервере?
#7 by Beretta
возможно. Делаешь свою страницу, сам спрашиваешь логин-пароль и отправляешь пользователя постом с параметрами на публикацию. Пример где-то на итс был, а на мисте пробегало не так давно аналогичное в теме про получение ип клиента.
#8 by Beretta
Да. На сервере включаешь авторизацию и разрешаешь ииперсонализацию. В браузере разрешаешь отправлять текущие нтлм кредишнлы на нужный сервер.
#9 by Мыш
Это IIS или Apache ? Где подробнее прочитать можно?
#10 by Fragster
#11 by Fragster
#12 by oslokot
Злоумышленник посмотрит хтмл код страницы, перейдет по ссылке и увидит список пользователей
#13 by Остап Сулейманович
Это 1С, детка... ЗЫ. "Детка" это так... для понту. Не для обид.
#14 by Остап Сулейманович
+ Да кстати в HTML код показывать совсем необязательно. А вот то, что логин и пароль передаются в запросе без всякого шифрования это таки да.
#15 by Beretta
, это не то. Человек про прозрачную доменную авторизацию спрашивает. Я на иисе настраивал, на апаче в имперсонализации не уверен. На пальцах - в иисе для приложения запрещаешь анонимную авторизацию, разрешаешь только авторизацию виндоуз. И в вебконфиг публикации добавляешь:     </system.web> (впрочем не уверен, что это надо) Выдаешь пользователю 1С авторизацию ОС, возможно еще нтлм доступ к каталогу публикации. На клиенте для IE заносишь сайт в группу интрасети - это будет предъеявление авторизации по умолчнию. Для ФФ в about:config вводишь в фильтр ntlm и смотришь, там где-то есть список сайтов и флажок использования. Для хрома не помню
#16 by Fragster
человек НЕ спрашивает про прозрачную доменную авторизацию.
#17 by Beretta
Это ответ на
#18 by Fragster
а и - ответ на . ответ на - на ИТС и
#19 by Beretta
Заредиректь обращение к ru_RU/e1cib/users на пустой файл.
#20 by Beretta
Умница! Чтобы мы без тебя делали?!
#21 by ДедUndead
О!!! Стоило ненадолго отлучиться - а тут уже оживленная дискуссия и, как я вижу, вопрос практически решен. Спасибо всем. Только поясните следующее, туплю. Выходит, для решения этой задачи надо сделать страницу, которая обратится к встроенному OpenID провайдеру 1С Предприятия?..
#22 by Fragster
нет, можно сделать на сайте своего провайдера опенайди и вебклиент будет к нему обращаться. там можно сделать свое окно авторизации.
#23 by ДедUndead
Так, значит последовательность такая. Создание OpenID провайдера - перевод всех юзеров туда - создание сайта, скажем, там же, где и провайдер. То есть, при входе в веб-клиент будет показываться интерфейс openid провайдера? И кстати, почему нельзя использовать текущую базу, как openid провайдера?
#24 by ДедUndead
Цитата с ИТС: "В OpenID-провайдере реализована форма для ввода имени пользователя и пароля при интерактивной аутентификации."
#25 by mistеr
Предлагаю простое и эффективное решение - всем снять галку. Ввести свой логин - пальцы не отвалятся. А у кого отвалятся, тем ярлык.
#26 by oslokot
я уже предлагал, но как всегда люди не ищут простых путей
#27 by Fragster
да, логин на openid + редирект на базу
#28 by Fragster
если "внешних пользователей" включаешь - она сама снимается везде
Тэги: 1С 8
Ответить:
Комментарии доступны только авторизированным пользователям

В этой группе 1С