авторизацию на опубликованных базах через интернет? У меня сейчас такие базы доступны через squid с авторизацией через AD, клиенты прописывют у себя в тонкиз клтентах настройки прокси. Вопрос в том какие есть альтернативы этому? Как еще можно закрыть доступ к базе, пароли в самих базах не всегда есть у клиентов. Ну кроме http basic.
в последних версиях платформы есть двухфакторная авторизация.
можно через x.509 (клиентские сертификаты)
У меня реализовано через OpenConnect с сертификатами, Также есть реализации через OpenVPN с сертификатами.
Делал как то вариант squid через stunel - будет наиболее простой, squid уже есть.
мне кажется что из готового/бесплатного вы и так нашли одно из лучших решений развитием может стать какой-нить портал авторизации, по типу как яндекс.паспорт и др. - но его кто-то должен будет написать, потом по результатам авторизации и установленным cookie уже nginx будет смотреть и решать пускать дальше или нет ну или готовое/платное - это все тот же fresh - как я понимаю, там это все уже из коробки
Обсуждают сегодня