Unix<->Windows авторизация
От: ShyLion  
Дата: 24.04.07 12:18
Оценка:
Есть некая моя софтина Х, работающая на клиентской машине под Windows. Есть FreeBSD сервер Y на котором крутится некий мой сервис (и клиент и сервис самописные). Нужно чтобы сервис на сервере достоверно знал, что на моя софтина компе X работает с правами залогиненого пользователя. Пользователь может быть как и в АД, так и локальный на компе.
В данный момент софтина X просто текстом переодически засылает на сервер имя и прочие параметры на сервер. Но как понятно, это может сделать и сам пользователь, если начнет докапываться до сути и "авторизоваться" с правами другого пользователя.
Как правильно организовать процесс авторизации?
No brain — No pain
Re: Unix<->Windows авторизация
От: aka50 Россия  
Дата: 24.04.07 15:09
Оценка:
Здравствуйте, ShyLion, Вы писали:

SL>Есть некая моя софтина Х, работающая на клиентской машине под Windows. Есть FreeBSD сервер Y на котором крутится некий мой сервис (и клиент и сервис самописные). Нужно чтобы сервис на сервере достоверно знал, что на моя софтина компе X работает с правами залогиненого пользователя. Пользователь может быть как и в АД, так и локальный на компе.

SL>В данный момент софтина X просто текстом переодически засылает на сервер имя и прочие параметры на сервер. Но как понятно, это может сделать и сам пользователь, если начнет докапываться до сути и "авторизоваться" с правами другого пользователя.
SL>Как правильно организовать процесс авторизации?

Вот тут почитай, но думаю без домен-контроллера не обойдешься: http://plone.org/documentation/how-to/singlesignonwindowsdomains
Re: Unix<->Windows авторизация
От: artem_korneev США https://www.linkedin.com/in/artemkorneev/
Дата: 24.04.07 17:26
Оценка:
Здравствуйте, ShyLion, Вы писали:

SL>Есть некая моя софтина Х, работающая на клиентской машине под Windows. Есть FreeBSD сервер Y на котором крутится некий мой сервис (и клиент и сервис самописные). Нужно чтобы сервис на сервере достоверно знал, что на моя софтина компе X работает с правами залогиненого пользователя. Пользователь может быть как и в АД, так и локальный на компе.

SL>В данный момент софтина X просто текстом переодически засылает на сервер имя и прочие параметры на сервер. Но как понятно, это может сделать и сам пользователь, если начнет докапываться до сути и "авторизоваться" с правами другого пользователя.
SL>Как правильно организовать процесс авторизации?

Дописывать к сообщениям PGP-подпись?
С уважением, Artem Korneev.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.