Çoğu zaman bu LDAP ve NTLM bir arada kullanılarak yapılır. IE ve Firefox gibi tarayıcılar ben Sharepoint nasıl olduğuna inanıyorum NTLM kimlik doğrulaması, yapabilirsiniz. Ben kimlik doğrulaması için kullanıcı ve NTLM senkronizasyonu için LDAP kullanan bir Java-tabanlı portal uygulamayı çalıştırın.
Ne kesinlikle yapmak istemiyorum kullanıcının tarayıcısına onların etki alanı adınızı ve şifrenizi girin olması. Geçmiş yıllarda Windows kullanıcıların kimliğini doğrulamak için LDAP ile bu yaklaşımı kullanarak, çeşitli projeler gördüm. Haklısın, bu bir güvenlik endişesi. Kullanıcı sadece bir kez kendi şifrenizi girmeniz gerekir: iş istasyonuna oturum açarken. İstediğiniz son şey önbellek / geçici dosyaları çevresinde oturan şifreleri bulunmaktadır.
Ben bir "burada bir PHP uygulaması ile bunu nasıl" cevap veremiyorsa özür dileriz. Bildiğim kadarıyla, bu soruna bir cevap vardır.
(Ben geçmişte yapmış, ve ben gerçekten geçerli veya kötü formu olup olmadığını görmek için kontrol asla bir şey, IIS PHP'nin kullanımı idi. IIS kullanıyorsanız, o zaman PHP Windows sunucu değişken REMOTE_USER dolduracaktır kullanıcının kullanıcı adı (ETKİ ALANI \ kullanıcı). Ben zaman ne yaptığını çalıştı.)