ドメインに入ったときに Redmine へのサイレントログインを設定するにはどうすればよいですか?
概要
私の環境では、ドメインに登録したすべてのユーザーは、ここで説明されているように、LDAP を介して Redmine で認証されます - LDAP 認証
一部の顧客は、認証情報をどこかに入力せずに Redmine に自動的にログインし、すぐに home_url に移動したいと考えています。
出来ますか?
ここで説明されているハックを使用しようとしました - Windows 上の Apache2 で redmine を実行する; SSPI 認証を使用します。出来ますか? - ただし、基本認証に合格するときに (別のウィンドウで) AD 資格情報を入力する必要があります。
ドメインに入ったときに Redmine へのサイレントログインを設定するにはどうすればよいですか?
解決策
最新の CentOS 7 で、single_auth プラグインを使用してセットアップする方法の投稿を書きました。 http://techutils.bcmedeiros.dev/2016/02/redmine-ad-sso-setup.html
ここでのアイデアは、single_auth プラグインのデフォルト設定に従いますが、mod_auth_ntlm_winbind Apache モジュールを Apache と ntlm_auth コマンド間のブリッジとして使用することです。 ntlm_auth では、samba (この場合は samba 4) がドメインに参加している必要があります。
それが役に立てば幸い!