<div><br>то, что вы хотите, называется "session affinity".</div><div> </div><div> </div><div>если посмотреть, как работает NTLM, то на СЕССИЮ выдается один раз WWW-Authenticate в самом начале и дальнейшие запросы осуществляются в предположении, что сессия аутентифицирована. т.е. все запросы от клиента должны попадать на конкретный бекенд в рамках одного и того же tcp-соединения между nginx-ом и бекендом. nginx не так давно начал поддерживать keep-alive до бекенда, но механизм немного другой, выделяется пул соединений и при проксировании запроса выбирается соединение из пула. </div>
<div> </div><div>из коробки "session affinity" есть, пожалуй, только в Forefront TMG. ну или вам на <a href="http://nginx.com/support.html">http://nginx.com/support.html</a> :-) <br></div><div class="gmail_quote">
27 сентября 2012 г., 17:01 пользователь sx-sqlx <span dir="ltr"><<a href="mailto:nginx-forum@nginx.us" target="_blank">nginx-forum@nginx.us</a>></span> написал:<br><blockquote style="margin:0px 0px 0px 0.8ex;padding-left:1ex;border-left-color:rgb(204,204,204);border-left-width:1px;border-left-style:solid" class="gmail_quote">
А я так не думаю.<br>
1.Есть некий модуль<br>
http-gsspi-auth-nginx-module(<a href="https://github.com/joekhoobyar/http-gsspi-auth-nginx-module" target="_blank">https://github.com/joekhoobyar/http-gsspi-auth-nginx-module</a>)<br>
2.В windows proxy,например forefront tmg есть такая возможность.<br>
3.Такая же возможность есть у<br>
apache(<a href="http://www.opennet.ru/openforum/vsluhforumID8/7370.html" target="_blank">http://www.opennet.ru/openforum/vsluhforumID8/7370.html</a>)<br>
<div class="im"><br>
>>Решение - выключить на IIS авторизацию NTLM, включить HTTP Basic.<br>
Авторизация по NTLM не проксируется.<br>
</div>Если бы мне нужна была basic авторизация,я так бы и сделал,но нет.<br>
<br>
Posted at Nginx Forum: <a href="http://forum.nginx.org/read.php?21,231079,231138#msg-231138" target="_blank">http://forum.nginx.org/read.php?21,231079,231138#msg-231138</a><br>
<div class="HOEnZb"><div class="h5"><br>
_______________________________________________<br>
nginx-ru mailing list<br>
<a href="mailto:nginx-ru@nginx.org">nginx-ru@nginx.org</a><br>
<a href="http://mailman.nginx.org/mailman/listinfo/nginx-ru" target="_blank">http://mailman.nginx.org/mailman/listinfo/nginx-ru</a></div></div></blockquote></div><br>