J'ai plusieurs serveurs HTTP Linux configurés sans qu'aucune authentification ne soit requise pour accéder au contenu web. J'aimerais que mes utilisateurs Windows puissent accéder à ces sites avec une authentification de type "pass-through".
Je ne veux pas avoir à essayer de configurer cela sur chaque serveur web. Mon idée est que je pourrais les authentifier NTLM sur un proxy inverse, puis le proxy pourrait faire la demande non authentifiée et les serveurs web n'accepteraient que les connexions provenant de ce proxy inverse. L'idéal serait de pouvoir restreindre l'accès à certains sites/urls en fonction du groupe AD des utilisateurs, mais ce n'est pas une obligation.
La plupart des exemples/tutoriels que j'ai trouvés lors de mes recherches concernent la transmission des informations d'identification jusqu'au serveur web de destination, mais je veux que le proxy se charge lui-même de l'authentification. Je suis d'accord pour exécuter le proxy sous Windows si nécessaire. Je cherche ce qui est le plus facile à mettre en place.