Bonjour à tous,
J'ai actuellement Apache2 qui fonctionne sur une Debian Etch.
Sur cette machine fonctionne un proxy de type Squid avec une authentification NTLM, et SARG qui me permet de faire des logs détaillés par utilisateur plutôt que par IP.
Je suis satisfait de cette solution, toutefois par souci de transparence, j'aimerai que les utilisateurs de mon domaine puissent avoir accès aux stats les concernant :
- soit par un envoi hebdomadaire ou mensuel d'un mail contenant les "topsites"
- soit par une page web les concernant sur laquelle ils peuvent se rendre quand ils le veulent
Comme SARG utilise les nom d'utilisateurs pour créer des dossiers relatifs aux stats des utilisateurs j'ai pensé que la deuxième solution sera la plus simple à mettre en place.
Je suis donc parti de l'idée de créer un ".htaccess" dans mon dossier de statistiques (squid-reports), qui authentifierai les utilisateurs par le biais de NTLM, puis les redirigerai vers la page de leur statistiques de la semaine.
J'ai donc suivi le tutoriel disponible à l'adresse : http://drupal.org/node/44718 qui se sert du module Apache2::AuthenNTLM (disponible ici : http://search.cpan.org/~speeves/Ap [...] henNTLM.pm )
J'arrive à le faire fonctionner, c'est à dire que seuls les utilisateurs du domaine peuvent accéder à un dossier en particulier que je verrouille à l'aide du "htaccess".
Par contre je bloque sur l'étape suivante, c'est à dire faire une redirection en fonction du nom de l'utilisateur.
En fait je me demande comment on peut récupérer le login une fois que l'authentification à été effectuée ?
J'ai recherché sur le Web, j'ai vu qu'il y avait un exemple de module qui utilisait apparemment cette authentification sur la page du premier module (voir http://search.cpan.org/~speeves/Ap [...] overriding )
mais je n'ai pas d'idée quand à l'utilisation que je pourrai en faire.
J'ai vu également qu'il existait un module pour authentifier à l'aide de "cookies" : http://search.cpan.org/~llap/Apache-AuthCookieNTLM/
Pensez vous que cette méthode puisse me donner plus de résultats ?
Je me demandais également si il n'était pas possible de réutiliser directement l'authentification SQUID, j'ai lu la FAQ (http://wiki.squid-cache.org/SquidFaq/) mais je n'y ai rien trouvé d'intéressant. Certains l'ont déjà fait ?
Je vous remercie pour votre attention.