Имя пользователя:
Пароль:
 

Показать сообщение отдельно

Аватара для Negativ

Ветеран


Сообщения: 1051
Благодарности: 42

Профиль | Отправить PM | Цитировать


El Scorpio,
скорее всего вы имеете в виду аутентификацию. Аутентификация в SQUID под доменными учетными записями возможна. Есть 3 различных варианта:
1. Kerberos
2. SAMBA+ Kreberos
3. LDAP

LDAP самый простой.

Код аутентификации
Код: Выделить весь код
auth_param basic program /usr/local/libexec/squid/squid_ldap_auth -R -D "cn=user,cn=Users,dc=domen,dc=local" -W путькфайлуспаролем -b "ou=organization unit,dc=domen,dc=local" -f "sAMAccountName=%s" -h хостконтроллерадомена

Код вызова хелпера, который ищет соответствие пользователя группе

Код: Выделить весь код
external_acl_type       ldap_group      ttl=180 children=20     protocol=3.0    %LOGIN  /usr/local/libexec/squid/squid_ldap_group -d -b ou=OrganizationUnit,dc=domen,dc=local -f "(&(cn=%g)(member=%u)(objectClass=group))" -F "sAMAccountName=%s" -D cn=user,cn=Users,dc=domen,dc=local -W файлспаролем -h хостконтроллерадомена -v 3 -p 389
P.S.: Если интересно что вас ждет с Kerberos, то можете почитать -> http://forum.oszone.net/thread-182224.html

-------
В некоторые головы мысли приходят умирать


Последний раз редактировалось Negativ, 13-05-2011 в 10:42.


Отправлено: 10:29, 13-05-2011 | #2