Projekt

Allgemein

Profil

« Zurück | Weiter » 

Revision ffda56c8

Von Moritz Bunkus vor mehr als 5 Jahren hinzugefügt

  • ID ffda56c80e03669ac3a0463f90067a07e1d36132
  • Vorgänger 4543999a
  • Nachfolger 6c44a351

Dokumentationsupdate für HTTP Basic Authentication

Unterschiede anzeigen:

doc/html/ch02s06.html
106 106
Alias       /url/for/kivitendo-erp-fcgid/          /path/to/kivitendo-erp/</pre><p>Dann ist unter <code class="filename">/url/for/kivitendo-erp/</code>
107 107
          die normale Version erreichbar, und unter
108 108
          <code class="constant">/url/for/kivitendo-erp-fcgid/</code> die
109
          FastCGI-Version.</p></div></div><div class="sect2" title="2.6.3. Weitergehende Konfiguration"><div class="titlepage"><div><div><h3 class="title"><a name="d0e1193"></a>2.6.3. Weitergehende Konfiguration</h3></div></div></div><p>Für einen deutlichen Sicherheitsmehrwert sorgt die Ausführung
109
          FastCGI-Version.</p></div></div><div class="sect2" title="2.6.3. Authentifizierung mittels HTTP Basic Authentication"><div class="titlepage"><div><div><h3 class="title"><a name="d0e1193"></a>2.6.3. Authentifizierung mittels HTTP Basic Authentication</h3></div></div></div><p>
110
        Kivitendo unterstützt, dass Benutzerauthentifizierung über den Webserver mittels des »Basic«-HTTP-Authentifizierungs-Schema erfolgt
111
        (siehe <a class="ulink" href="https://tools.ietf.org/html/rfc7617" target="_top">RFC 7617</a>). Dazu ist es aber nötig, dass der dabei vom Client
112
        mitgeschickte Header <code class="constant">Authorization</code> vom Webserver an Kivitendo über die Umgebungsvariable
113
        <code class="constant">HTTP_AUTHORIZATION</code> weitergegeben wird, was standardmäßig nicht der Fall ist. Für Apache kann dies über die
114
        folgende Konfigurationsoption aktiviert werden:
115
       </p><pre class="programlisting">SetEnvIf Authorization "(.*)" HTTP_AUTHORIZATION=$1</pre></div><div class="sect2" title="2.6.4. Weitergehende Konfiguration"><div class="titlepage"><div><div><h3 class="title"><a name="d0e1209"></a>2.6.4. Weitergehende Konfiguration</h3></div></div></div><p>Für einen deutlichen Sicherheitsmehrwert sorgt die Ausführung
110 116
        von kivitendo nur über https-verschlüsselten Verbindungen, sowie
111 117
        weiteren Zusatzmassnahmen, wie beispielsweise Basic Authenticate. Die
112 118
        Konfigurationsmöglichkeiten sprengen allerdings den Rahmen dieser

Auch abrufbar als: Unified diff