Revision ffda56c8
Von Moritz Bunkus vor mehr als 5 Jahren hinzugefügt
doc/html/ch02s06.html | ||
---|---|---|
106 | 106 |
Alias /url/for/kivitendo-erp-fcgid/ /path/to/kivitendo-erp/</pre><p>Dann ist unter <code class="filename">/url/for/kivitendo-erp/</code> |
107 | 107 |
die normale Version erreichbar, und unter |
108 | 108 |
<code class="constant">/url/for/kivitendo-erp-fcgid/</code> die |
109 |
FastCGI-Version.</p></div></div><div class="sect2" title="2.6.3. Weitergehende Konfiguration"><div class="titlepage"><div><div><h3 class="title"><a name="d0e1193"></a>2.6.3. Weitergehende Konfiguration</h3></div></div></div><p>Für einen deutlichen Sicherheitsmehrwert sorgt die Ausführung |
|
109 |
FastCGI-Version.</p></div></div><div class="sect2" title="2.6.3. Authentifizierung mittels HTTP Basic Authentication"><div class="titlepage"><div><div><h3 class="title"><a name="d0e1193"></a>2.6.3. Authentifizierung mittels HTTP Basic Authentication</h3></div></div></div><p> |
|
110 |
Kivitendo unterstützt, dass Benutzerauthentifizierung über den Webserver mittels des »Basic«-HTTP-Authentifizierungs-Schema erfolgt |
|
111 |
(siehe <a class="ulink" href="https://tools.ietf.org/html/rfc7617" target="_top">RFC 7617</a>). Dazu ist es aber nötig, dass der dabei vom Client |
|
112 |
mitgeschickte Header <code class="constant">Authorization</code> vom Webserver an Kivitendo über die Umgebungsvariable |
|
113 |
<code class="constant">HTTP_AUTHORIZATION</code> weitergegeben wird, was standardmäßig nicht der Fall ist. Für Apache kann dies über die |
|
114 |
folgende Konfigurationsoption aktiviert werden: |
|
115 |
</p><pre class="programlisting">SetEnvIf Authorization "(.*)" HTTP_AUTHORIZATION=$1</pre></div><div class="sect2" title="2.6.4. Weitergehende Konfiguration"><div class="titlepage"><div><div><h3 class="title"><a name="d0e1209"></a>2.6.4. Weitergehende Konfiguration</h3></div></div></div><p>Für einen deutlichen Sicherheitsmehrwert sorgt die Ausführung |
|
110 | 116 |
von kivitendo nur über https-verschlüsselten Verbindungen, sowie |
111 | 117 |
weiteren Zusatzmassnahmen, wie beispielsweise Basic Authenticate. Die |
112 | 118 |
Konfigurationsmöglichkeiten sprengen allerdings den Rahmen dieser |
Auch abrufbar als: Unified diff
Dokumentationsupdate für HTTP Basic Authentication