PDA

Zobacz pełną wersję : Joomla 1.5 - Active Directory, autologin



MrBloodyAxe
25-08-2009, 11:38
Witam,

Mam zainstalowaną joomlę 1.5, autentykacja odbywa się za pomocą wbudowanego pluginu LDAP wszystko działa poprawnie, użytkownicy są logowani przez ldap z Active Directory.
Moje pytanie to: czy da się tak skonfigurować Joomlę (może jakiś dodatkowy plugin) aby użytkownicy nie musieli się logować, tylko o ile są zalogowani w domenie AD to po otwarciu strony Joomli zostali zalogowani automatycznie?

moje
25-08-2009, 14:38
Jak rozumiem chcesz stworzyć serwis sieci wewnętrznej, na którym każdy z sieci wewnętrznej byłby automatycznie zalogowany- czy coś w tym stylu?

MrBloodyAxe
25-08-2009, 14:54
Jak rozumiem chcesz stworzyć serwis sieci wewnętrznej, na którym każdy z sieci wewnętrznej byłby automatycznie zalogowany- czy coś w tym stylu?

Tak, dokładnie o to chodzi

moje
25-08-2009, 15:02
To że tak kurde przewrotnie zapytam, po co Ci w ogóle logowanie? ;>
Można zrobić tak, żeby pisać treści itp, będąc nie zalogowanym do Joomla :D

Wtedy w htaccess dodajesz linijki odpowiedzialne za to, żeby strona była dostępna z określonych adresów IP, jeśli jet to na serwerze ogólnym, lub bez tego jak jest to na serwerze wewnętrznym bez dostępu z zewnątrz.

Kombinuj ;)

Przydatne linki:
www.wiki.joomla.pl

MrBloodyAxe
25-08-2009, 18:34
To że tak kurde przewrotnie zapytam, po co Ci w ogóle logowanie? ;>
Można zrobić tak, żeby pisać treści itp, będąc nie zalogowanym do Joomla :D

Wtedy w htaccess dodajesz linijki odpowiedzialne za to, żeby strona była dostępna z określonych adresów IP, jeśli jet to na serwerze ogólnym, lub bez tego jak jest to na serwerze wewnętrznym bez dostępu z zewnątrz.

Kombinuj ;)

Przydatne linki:
www.wiki.joomla.pl (http://www.wiki.joomla.pl)

Hehehehe no wiesz, do takich "domowych" zastosowań może i warto przemyśleć Twoją propozycję, ale wyobraź sobie teraz rozległą wewnętrzną sieć LAN z różnymi podsieciami, serwerami dhcp, setkami użytkowników z których jedni mają być "redaktorami" a inni tylko "czytaczami" do tego jedni mają widzieć dany artykuł a jeszcze inni nie.
Pozostawiając w tyle dywagacje na temat jak poradzić sobie ze zróznicowanym dostępem do zasobów, to administracja systemem opartym na pliku i dozwolonych czy też nie adresach IP, w tym przypadku jest po prostu niemożliwa.
Finalnie poszukuję rozwiązania które zbinduje userów i grupy z AD z userami i grupami w Joomli, (grupy w joomli to też masakra, bez JUGA nie można nic sensownego zrobić, a teraz ten plugin jest za kasę :( )

moje
25-08-2009, 19:01
Ale skoro część ma być "czytaczami", a część "pisaczami", to Joomla musi umieć ich rozróżniać, a jak by było autologowanie, to skąd Joomla ma wiedzieć że dana osoba to dana osoba (a raczej dany komputer) i czy nie jest to połączenie przez osobę nieupoważnioną, ale korzystającą z tego komputera? Już nie mówię o szkodach jakie, taka osoba może wyrządzić, nawet z nieświadomego użytkowania/korzystania.
Dlatego stworzono logowanie.

W dodatkach "społecznościowych" masz zarządzania grupami.

Zobacz tutaj:
http://extensions.joomla.org/extensions/search/auto+login

MożeJoomla Remote -- Edit from your Desktop:
http://extensions.joomla.org/extensions/tools/edition-tools/6447
To też poczytać:
www.joomla.pl/content/view/420/1/ (http://www.joomla.pl/content/view/420/1/)
Po co się logować do pisania, jak można to zrobić z kompa ;)

Może to coś pomoże, wprawdzie nie jest to nic nadzwyczajnego ale zobaczyć można:
www.joomla.pl/forum/showthread.php?t=30254 (http://www.joomla.pl/forum/showthread.php?t=30254)

MrBloodyAxe
25-08-2009, 21:09
Ale skoro część ma być "czytaczami", a część "pisaczami", to Joomla musi umieć ich rozróżniać, a jak by było autologowanie, to skąd Joomla ma wiedzieć że dana osoba to dana osoba (a raczej dany komputer) i czy nie jest to połączenie przez osobę nieupoważnioną, ale korzystającą z tego komputera? Już nie mówię o szkodach jakie, taka osoba może wyrządzić, nawet z nieświadomego użytkowania/korzystania.
Dlatego stworzono logowanie.

W dodatkach "społecznościowych" masz zarządzania grupami.

Zobacz tutaj:
http://extensions.joomla.org/extensions/search/auto+login

MożeJoomla Remote -- Edit from your Desktop:
http://extensions.joomla.org/extensions/tools/edition-tools/6447
To też poczytać:
www.joomla.pl/content/view/420/1/ (http://www.joomla.pl/content/view/420/1/)
Po co się logować do pisania, jak można to zrobić z kompa ;)

Może to coś pomoże, wprawdzie nie jest to nic nadzwyczajnego ale zobaczyć można:
www.joomla.pl/forum/showthread.php?t=30254 (http://www.joomla.pl/forum/showthread.php?t=30254)
Dzięki za linki i zainteresowanie, chciałbym Ci wyjaśnić dlaczego logowanie automatyczne, to ma być intranet firmowy user i tak jest zalogowany do domeny AD, i jednym z plusów dodatnich ;)autologowania jest to że user robi o jeden krok mniej i ma o jedno hasło mniej do wpisywania (i tak ma średnio kilka systemów z logowaniem do zapamiętania) Na podstawie jego loginu z AD system rozpoznaje do jakiej grupy go przydzielić, nie ważne czy zaloguje się u siebie w biurze, z domu przez vpn czy na jakimkolwiek komputerze należącym do organizacji czy to będzie bezpośredni LAN czy po wanie z oddziału w Indiach, jaka kolwiek autentykacja z poziomu komputera/ip nie ma wogóle sensu w takich rozwiązaniach.
Mnie z punktu widzenia admina nie interesuje, że ktoś za kogoś coś doda podsiadając go na kompie, po za tym, że i tak arty lecą przez moda to user ma podpisane że nie może zostawić zalogowanego usera na włączonym kompie bez zablokowanej sesji, a jak oderwie łapy od klawiatury na 5 minut to i tak polisa zablokuje mu ekran wygaszaczem.
No ale nic to, lecę czytać te linki ;) dzięki jeszcze raz.

zwiastun
25-08-2009, 21:16
Prośba do @MrBloodyAxe, a nawet dwie (albo i trzy)
1. O ocenę poprawności tłumaczenia etykiet i opisów (dymków) w dodatku Uwierzytelnianie LDAP
2. O przejrzenie fragmentu ekranu pomocy: http://wiki.joomla.pl/Dodatek_Uwierzytelnienie_-_LDAP i ewentualne poprawki tudzież uzupełnienia.
A trzecia: Może napisałbyś na wiki materiał na temat wykorzystania Joomla do firmowego intranetu?
Albo przynajmniej malutki na temat integracji autentykacji LDAP :)

MrBloodyAxe
25-08-2009, 21:29
Prośba do @MrBloodyAxe, a nawet dwie (albo i trzy)
1. O ocenę poprawności tłumaczenia etykiet i opisów (dymków) w dodatku Uwierzytelnianie LDAP
2. O przejrzenie fragmentu ekranu pomocy: http://wiki.joomla.pl/Dodatek_Uwierzytelnienie_-_LDAP i ewentualne poprawki tudzież uzupełnienia.
A trzecia: Może napisałbyś na wiki materiał na temat wykorzystania Joomla do firmowego intranetu?
Albo przynajmniej malutki na temat integracji autentykacji LDAP :)
Integracja z Active Directory via wbudowany plugin LDAP w joomli w wersji 1.5 przeszła bez problemu, o tłumaczeniu się nie wypowiem bo używam wersji angielskiej joomli... ale popatrzę w to, czemu nie. Wykorzystanie joomli do firmowego intranetu chętnie opiszę, jak ją rzeczywiście wykorzystam, na razie ledwie przebrnąłem przez grupy, no a teraz jak widać myślę o autologowaniu :)