Схема авторизации Apache в AD через nginx

Имеется Web-сервер Apache на FreeBSD со старой, не поддерживаемой версией PHP. Необходимо сделать так, чтобы часть запросов к нему проводилась с прозрачной авторизацией пользователей домена AD.

  1. Прикрутить авторизацию в AD проблематично, сервер - старый.

  2. Появилась предложение развернуть nginx-сервер как http proxy. Основные запросы он будет перенаправлять на Apache. А в зависимости от URI - самостоятельно проводить авторизацию, а затем вставлять в адрес запроса идентификатор пользователя, передавая Apache серверу необходимый ID пользователя.

Вопрос. Эта схема (п.2) может быть реализована с использованием уже разработанного opensource ПО или существуют подводные камни, требующие доработки программного обеспечения?


Ответы (0 шт):