問題
- その NTLM ソリューションは、ポータルがクライアント マシンまたはネットワークに接続されている限り、ユーザーがログイン ページを取得する代わりに自動的にホームページにアクセスする必要がある場合に機能しますか?
Environment
- Liferay DXP 7.3
解決策
- NTLM 認証は Liferay DXP 7.1 から廃止され、DXP 7.2 から削除されました。 したがって、私たちのサポートは、支援または提案の提供に限定されます。
- マーケットプレイス ここから引き続きインストールできます。
- NTLM SSO を使用するには、Liferay DXP のポータル インスタンス認証タイプをスクリーン名に設定する必要があります。
-
注: Liferay DXP で NTLM を使用するには、ブラウザを構成する必要があります。 したがって、詳細については、ブラウザ ベンダーのドキュメントを参照してください。
-
最も重要なことは、すべてのユーザーを Active Directory サーバーからインポートする必要があることです。 NTLM (および Kerberos) は、ユーザーが AD にいる場合にのみ機能します。そうしないと、Liferay DXP によって開始された SSO リクエストはすべて失敗します。
追加情報
-
あなたの意見の参考記事:
- Digital Experience Platform 7.3 の非推奨およびアーカイブ済みアイテム
- Liferay DXP Integrated Technologies Compatibility Matrix は、SSO 標準、LDAP サーバーなどのさまざまな互換性のあるテクノロジーとともにリストされています
- NTLM
-
Kerberos による認証, Kerberos を使用して、Liferay DXP で Microsoft Windows™ アカウントを認証できます。 これは、Liferay DXP の LDAP サポートと Kerberos プロトコルをサポートする Web サーバーの組み合わせを使用して行われます。
-
この構成が推奨されることに注意してください。 NTLM セキュリティの脆弱性が残っているためです。
-