Как обеспечить изменение политики паролей на HTTP-сервере Apache? - PullRequest
0 голосов
/ 23 мая 2018

Мы используем HTTP-сервер для маршрутизации запроса в Winchill PLM.Существует требование заставить пользователя сменить пароль при первом входе в PLM.Чтобы добиться этого, PTC (Winchill PLM Vendor) опубликовал заметку, в которой говорится, что это можно сделать с помощью настроек Apache.

Может ли кто-нибудь помочь нам с настройками, которые необходимо выполнить в файле Apache httpd conf, чтобыApache проверяет данные аутентификации на сервере каталогов Winchill, а также вынуждает пользователя измениться, если это первый вход в систему.

1 Ответ

0 голосов
/ 23 мая 2018

PTC (поставщик Winchill PLM) опубликовал заметку, в которой говорится, что это можно сделать с помощью настройки Apache

хмммм.но не сказал как сделать это?Это программное обеспечение, за которое вы заплатили?Если они заявят, что их приложение работает с Apache, они смогут рассказать вам, как это сделать.

Но, что весьма тревожно, стоит отметить, что httpd не предоставляет никаких функций аутентификации - , который обрабатывается модулями аутентификации (некоторые из которых связаны с httpd).И вы не сказали нам, какой модуль аутентификации вы используете.Самое простое решение - файловое, но оно не предоставляет метод для установки срока действия пароля.

Еще одна проблема заключается в том, что независимо от того, какой модуль аутентификации вы используете, вы вынуждены использовать HTTP (базовую или дайджест) аутентификацию, если вы внедряете аутентификацию в качестве модуля apache - это обеспечивает средство для ввода имени пользователя и пароля.- но не для согласования смены пароля .Это не только проблема на стороне веб-сервера, но и то, как браузер будет обрабатывать аутентификацию.

перенаправить запрос в Winchill PLM

Это не очень содержательное описаниеархитектура.Я отмечаю это здесь, так как подозреваю, что система может обрабатывать аутентификацию на уровне приложения (т.е. запрашивать имя пользователя / пароль в html) и что может потребовать особогоКонфигурация на веб-сервере, и он может предоставить средство для управления паролем.

Но, исходя из предоставленной вами информации, вы или поставщик очень запутался, как это приложение интегрируется с httpd.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...