Zum Inhalt springen

LDAP+IP-Backend-Authentisierung-Problem

Erstellt am 14. Juni 2006 · 1 Antwort · letzte Antwort am 21. Juni 2006

Tags: Frage

PatrickL ·

Hallo,

ich will folgende (Backend-)Authentisierung umsetzen:
1. wenn ein User von einer bekannten IP kommt, soll er automatisch (via sg_beiplogin) eingeloggt werden
2. wenn nicht, soll er via LDAP (eu_ldap) authentisiert werden
3. wenn das auch nicht geht, soll er via lokale Userliste authentisiert werden.

1.+3. sowie 2.+3. klappt prima, aber alle drei zusammen gehen nicht - sobald ich eu_ldap und sg_beiplogin aktiviere, geht nu noch LDAP und nicht mehr IP...weiß jmd. Rat? Bzw. kann man die Reihenfolge der Authentisierungsmodule irgendwie spezifizieren? Ich vermute, dass eu_ldap sich "vordrängelt", so dass sg_beiplogin nicht mehr "zum Zug kommt".

Danke und Gruß,
Patrick

PatrickL ·

Habe inzwischen selbst die/eine Lösung gefunden...ich poste die mal, ggf. interessiert es ja (irgendwann) noch jemanden:

Für die IP-Auth muss/darf man ja keinen User/Pass eingeben; dann kommt zunächst eu_ldap "dran", schlägt fehl und "übergibt" an sg_beiplogin - allerdings setzt eu_ldap schon login['uident'] und daher reagiert sg_beiplogin nicht mehr.

Der Hack sieht also so aus, dass man in typo3conf/ext/sg_beiplogin/sv1/class.tx_sgbeiplogin_sv1.php die Zeilen

if (strcmp($this->login['status'],'login')==0 && !$this->login['uname'] && $this->login['uident']) {

durch diese ersetzen muss (an zwei Stellen):

if (strcmp($this->login['status'],'login')==0 && !$this->login['uname']) {

Dann kann man entweder via LDAP, IP oder lokal authentisieren.