Comment single sign-on (SSO) travailler avec PHP + Apache à l'encontre d'un Active Directory pour l'authentification transparente?

J'ai besoin d'obtenir plus de compréhension sur l'authentification unique sur une application web sur un annuaire Active Directory.

Pour simplement demander à l'utilisateur le login pour s'authentifier sur AD, je sais que je peux utiliser certaines bibliothèques, comme Zend_Ldap, adLdap et ainsi de suite. Mais dans ce cas, l'utilisateur a toujours besoin de tapez le login deux fois.
Par exemple: S'authentifier auprès d'Active Directory/ISA à partir de php

Autant que je sache, à utiliser SSO pour transparent login, j'ai besoin de mettre en œuvre un supplément de module apache.
Par exemple:
Comment puis-je mettre en œuvre l'authentification unique (SSO) à l'aide de Microsoft AD interne de PHP app?

S'authentifier auprès de ldap à l'aide de PHP, active directory, tout en utilisant IE/Firefox

J'ai d'abord besoin de savoir quel module apache-je besoin pour utiliser et pourquoi.
Dans cet article par exemple, il y a trois: mod_ntlm, mod_auth_kerb et Apache2:AuthenNTLM.
Et le thosed était Apache2:AuthenNTLM

Dans le question décrit ci-dessus, la réponse a été acceptée pour mod_auth_sspi.

Lorsque l'on parle de Active Directory J'ai eu cette réponse, qui décrit active directory comme une mise en œuvre de ldap + kerberos + "d'autres pièces et de morceaux".

Je suis très confus au sujet de tous ces noms, depuis que je l'ai je n'ai jamais travaillé avec elle.
Quelqu'un peut-il préciser à moi? (ldap, kerberos, ntlm, sspi etc)

Enfin, quelqu'un peut-il m'indiquer comment l'application de reconnaître l'utilisateur authentifié (AD). Est-ce juste par le nom d'utilisateur fournis avec somethink comme $_SERVER['REMOTE_USER']? Tout mot de passe est envoyé? Comment fonctionne le navigateur envoyer cette des en-têtes supplémentaires? Est-il d'une configuration locale qui doivent être fait dans chaque poste de travail?

Cette question est presque identique à stackoverflow.com/questions/1003751/...

OriginalL'auteur Keyne | 2010-11-23