Ergebnis 1 bis 8 von 8

Thema: Authentifizierung via LDAP-Server

  1. #1
    Contao-Nutzer
    Registriert seit
    24.10.2011.
    Beiträge
    1

    Standard Authentifizierung via LDAP-Server

    Hallo,

    ich bin mit der Neugestaltung unserer Website beauftragt worden. Derzeit läuft ein Wikisystem, in Zukunft soll ein CMS eingesetzt werden. Eine wichtige Forderung an unsere neue Website ist, dass es einen passwortgeschützten Bereich gibt, in dem sich Lehrer und Schüler jeweils mit einem eigenen Passwort anmelden können, und die Gruppe der Lehrer andere Inhalte sehen kann als die der Schüler.
    Benutzernamen und Passwörter sowie die Gruppenagehörigkeit sollen von unserem LDAP-Server von Contao übernommen werden. Ist das möglich? Gibt es vorgefertigte Lösungen, oder muss man das selbst implementieren..

    Weiterhin wäre ein single-Login von Contao und unseren Moodle (läuft bereits via LDAP) wünschenswert. Gibt es da vorgefertigte Ansätze?

    Als letzter Punkt: Gibt es in Contao einen Worklflow, d.h. ist es möglich, dass Schüler Beiträge verfassen, und dass eine bestimmte Benutzergruppe diese vor Veröffentlichung erst freigeben muss? Nach der Freigabe/Veröffentlichung sollten die Schüler den Text dann nicht mehr ändern können. Ist das mit Contao-Boarmitteln möglich?

    Grüße
    Sven

  2. #2
    Contao-Nutzer
    Registriert seit
    04.01.2010.
    Beiträge
    50

    Standard SSO, will ich auch haben

    Nö, leider kein Ansatz; aber hätte ich auch gerne.

    Das ganze geht schon mit Typo3.


    cheers

    Maja

  3. #3
    Contao-Urgestein
    Registriert seit
    07.04.2010.
    Ort
    Stuttgart
    Beiträge
    2.733
    User beschenken
    Wunschliste

    Standard

    Zitat Zitat von Gymnasium Neureut Beitrag anzeigen
    Weiterhin wäre ein single-Login von Contao und unseren Moodle (läuft bereits via LDAP) wünschenswert. Gibt es da vorgefertigte Ansätze?
    http://www.contao.org/extension-list...080272.en.html
    Theoretisch ist das mit Contao möglich. Allerdings gibt es da wie es scheint noch nichts fertiges.

    Zitat Zitat von Gymnasium Neureut Beitrag anzeigen
    Als letzter Punkt: Gibt es in Contao einen Worklflow, d.h. ist es möglich, dass Schüler Beiträge verfassen, und dass eine bestimmte Benutzergruppe diese vor Veröffentlichung erst freigeben muss? Nach der Freigabe/Veröffentlichung sollten die Schüler den Text dann nicht mehr ändern können. Ist das mit Contao-Boarmitteln möglich?
    Leider ist das so noch nicht möglich.
    Und zwar genau dieser Punkt:
    Nach der Freigabe/Veröffentlichung sollten die Schüler den Text dann nicht mehr ändern können.

    Leider.

    Viele Grüße
    psren

  4. #4
    Contao-Urgestein Avatar von Sebastian
    Registriert seit
    19.06.2009.
    Ort
    Stuttgart
    Beiträge
    3.361

    Standard

    HI

    Hier gab es auch mal etwas (Alpha), vielleicht kann man das anpassen.

    Sebastian
    Ich arbeite beim Linux-Systemhaus ETES in Stuttgart

  5. #5
    Contao-Nutzer Avatar von LArn
    Registriert seit
    02.07.2009.
    Ort
    Laupheim
    Beiträge
    56

    Standard Anfrage

    Zitat Zitat von Gymnasium Neureut Beitrag anzeigen
    Hallo,

    ich bin mit der Neugestaltung unserer Website beauftragt worden. Derzeit läuft ein Wikisystem, in Zukunft soll ein CMS eingesetzt werden. Eine wichtige Forderung an unsere neue Website ist, dass es einen passwortgeschützten Bereich gibt, in dem sich Lehrer und Schüler jeweils mit einem eigenen Passwort anmelden können, und die Gruppe der Lehrer andere Inhalte sehen kann als die der Schüler.
    Benutzernamen und Passwörter sowie die Gruppenagehörigkeit sollen von unserem LDAP-Server von Contao übernommen werden. Ist das möglich? Gibt es vorgefertigte Lösungen, oder muss man das selbst implementieren..

    Weiterhin wäre ein single-Login von Contao und unseren Moodle (läuft bereits via LDAP) wünschenswert. Gibt es da vorgefertigte Ansätze?

    Als letzter Punkt: Gibt es in Contao einen Worklflow, d.h. ist es möglich, dass Schüler Beiträge verfassen, und dass eine bestimmte Benutzergruppe diese vor Veröffentlichung erst freigeben muss? Nach der Freigabe/Veröffentlichung sollten die Schüler den Text dann nicht mehr ändern können. Ist das mit Contao-Boarmitteln möglich?

    Grüße
    Sven
    Hallo,

    haben Sie nun contao für Ihre Homepage eingesetzt?
    Ich verwende es nämlich für unsere Schulhomepage. Ich will demnächst einen der Entwickler ansprechen, ob er die LDAP-Anbindung programmiert.
    Wenn sie also Interesse oder Fragen haben, melden Sie sich doch mal.
    (Leider konnte ich Ihnen keine PM senden, so hoffe ich, dass Sie eine Mail bekommen, wenn Ihnen hier jemand antwortet.)

    LArn

  6. #6
    Contao-Nutzer
    Registriert seit
    10.01.2014.
    Beiträge
    9

    Frage LDAP für contao 3.x

    Hat sich in dieser Hinsicht eventuell etwas neues ergeben?

  7. #7
    Contao-Nutzer
    Registriert seit
    09.10.2014.
    Beiträge
    7

    Standard

    Hallo,

    bin auch gerade bei dem Thema und kann dazu gleich meinen ersten Post verfassen.

    Wir haben hier auch das Problem, dass wir Frontend-User gegen LDAP-Authentifizieren wollten.
    Da ich keine passende Erweiterung gefunden habe, habe ich diese Erweiterung genommen.
    Damit die Erweiterung funktioniert, muss man lediglich die Klasse ExtAuth.php für die Verwendung von namespaces umbauen und dann geht das schon recht fix.

    Die Erweiterung verlangt ein externes Programm, welches mit mit den Parametern Username und Password aufgerufen wird; über den Rückgabecode des externen Programmes wird entschieden, ob der User in Contao angemeldet wird, oder nicht.

    Dafür habe ich ein PHP-Skript, welches zuerst im LDAP-Verzeichnis die Existenz des User prüft, und den DN ausliest, um anschließend mit dem DN und dem ursprünglich mitgegebenen Passwort einen Bind zum LDAP versucht. Ist der Bind erfolgreich gibt das PHP-Skript '0' an das Contao-Modul zurück, ansonsten 1.

  8. #8
    Contao-Nutzer
    Registriert seit
    22.09.2014.
    Ort
    Chemnitz
    Beiträge
    34

    Standard

    Die Erweiterung au-ldap_authentication sieht dafür doch eigentlich ganz erfolgversprechend aus oder ? Ich habe sie noch nicht getestet... aber die ldap Seite sieht gut aus, vielleicht müssten ein paar contao Sachen angepasst werden.
    Auf jeden Fall ist der 'checkCredentials' Hook zu benutzten.

    Gruß vom Gerald

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •