Kerberos&负载均衡器

时间:2017-08-06 13:52:22

标签: apache kerberos haproxy high-availability

我们目前正在apache httpd上使用mod_auth_kerb为SSO运行PHP应用程序。我们希望将它扩展到多个主机,并在我们使用它时使其高度可用。

一般来说,HAproxy似乎是这项任务的推荐工具,所以我会在帖子的其余部分引用这个 - 虽然我可以在这里找到替代方案。我无法找到将HAproxy与基于Kerberos的SSO结合起来的方法 - 这似乎只适用于商业负载均衡器(例如F5)。

我们不需要Web服务器上的实际Kerberos票证,它实际上只是用于身份验证 - 有没有办法让HAproxy通过Kerberos对用户进行身份验证,并将sAMAccountName作为Header传递给Web服务器?或者,完全的直通当然也会起作用。

0 个答案:

没有答案
相关问题