作者 主題: 不讓Apache在auth negotiation沒有可用方式時回www auth negotiation reject....  (閱讀 3662 次)

0 會員 與 1 訪客 正在閱讀本文。

cmwang

  • 活潑的大學生
  • ***
  • 文章數: 328
    • 檢視個人資料
有朋友知道怎麼讓Apache在auth negotiation沒有可用方式時,不要回www auth negotiate reject,只回401和Error Document的URL嗎,鵝要幫user的網站配合AD做SSO,Client沒login AD時照說沒有Kerberos ticket可給,所以client端只支援NTLM :P....

正常狀況下server可以把browser redirect到傳統的login網頁,可是為何有時Client會發起spnego negotiation,server端拒絕後browser會fallback到basic auth,導致user會看到輸入帳密的dialog :-\....

鵝試過只回401和Error Document的URL時browser的表現是符合user的須求的,問題是怎麼讓Apache在遇到client傳回negotuate/NTLM時跳過reject這段,有能人異士可以指點鵝一下嗎 :P....
不要,不要,我不要這種顏色的帽子 ;D ;D....