В корпоративной среде удобно авторизовать пользователей Windows Active Directory через NTLM.
Не нашел в свое время встроенную реализацию этого механизма в ejabberd. Попробовал год назад сам дописать в 2.0.x, по аналогии как это реализовано в dovecot, используя ntlm_auth. Сервер с патчем год проработал нормально. Сейчас поправил патч под версию 2.1.3. Хотелось бы, чтобы механизм штатно (и правильно) был реализован в ejabberd.
Сам патч:
Re: ejabberd и NTLM
ntlmauth:start(Host,"/usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp")
Ээ... Это шутка? :)
Re: ejabberd и NTLM
Шутю :) Упустил указать, что патч делал для сетевой конфигурации с jabber-сервером на Linux (конкретно: Gentoo) и авторизацией пользователей на Windows серверах. ntlm_auth хелпер из samba.
Re: ejabberd и NTLM
Имхо, это не коррелирует с фразой "штатно (и правильно) был реализован в ejabberd" :) Если хотите включения в master, то надо это реализовывать без подобных костылей (зависимость от самбы никуда не годится).
Против самого патча ничего не имею: возможно кому-то понадобится.
Хотелось бы NTLM из коробки.
А то приходится на сидеть на Openfire + Windows.
Как его подключить
Собрал
установил
Как теперь подключить?
А именно что надо прописать в ejabberd.cfg
А то исходнику не понять.
Покажите фрагмент конфига своего пожалуйста.
Очень нужна такая возможность.
Буду рад за ответ.
Данный вариант аутентификации
Данный вариант аутентификации посредством ntlm подразумевает auth_internal, без ldap. Баг - в веб-админке виден подключенный пользователь, но его нет в списке всех пользователей.
Добрый день. Уважаемый автор,
Добрый день. Уважаемый автор, пожалуйста, выложите краткие инструкции по активации плагина. И правда непонятно, как его подключать. Скомпилировалось/поставилось вроде без проблем, а как включить - не знаю. :( Спасибо.
Добрый день. Уважаемый автор,
Добрый день. Уважаемый автор, пожалуйста, выложите краткие инструкции по активации плагина. И правда непонятно, как его подключать. Скомпилировалось/поставилось вроде без проблем, а как включить - не знаю. :( Спасибо.
Дополнительных модификаций в
Дополнительных модификаций в конфигурационном файле не требуется.
Надо настроить в samba, чтобы работал ntlm_auth. Например по статьям для squid или dovecot.