Web Call Server 5

Panfilov

New Member
Здравствуйте. В Web Call Server 5 есть ли возможность настроить доменную аутентификацию для веб-адреса: https://localhost:8888 ?
localhost - это имя Web Call Server 5.
По умолчанию предлагается использовать пользователя demo. Если его отключать, то требуется воод учетных данных.
Спасибо
 

Max

Administrator
Staff member
Здравствуйте.
Вопрос не понятен. Что означает "доменная аутентификация"?

По адресу https://host:8888 расположена админка сервера с демо-примерами.

Пример:

Или
https://demo.flashphoner.com:8444 (порт 8888 устарел и сейчас используется в основном 8444)

По-умолчанию есть два пользователя: demo demo и admin admin

На Amazon Marketplace образах используется admin {instance-id}, где {instance-id} - это ID амазон инстанса.

Логины пароли прописаны в конфиге /usr/local/FlashphonerWebCallServer/conf/database.yml
Поэтому при желании их хэши md5 можно прописать вручную.

Также если зайти под admin, можно поменять пароль в Security - Set password
 

Panfilov

New Member
Вопрос в том, что при выводе потока у нас используется адрес https://host:8888. Соответственно, если отключить demo пользователя , то поток не выводится (требуется ввести учетные данные). Отсюда появилось предположение, что возможно настроить доменную аутентификацию (Microsoft Active Directory), чтобы пользователям не приходилось вводить логин/пароль.
Подскажите, для вывода потока можно использовать только встроенных пользователей?
 

Max

Administrator
Staff member
Интерфейс нашей админки ограничивает доступ к самой админке, но не закрывает доступа к потокам.
Например, с этой страницы можно проиграть поток без логина и пароля https://demo.flashphoner.com/client2/examples/demo/streaming/player/player.html

В админке есть кнопка "Share" по которой открывается такая ссылка.
1615825767659.png


Но вы делаете немного не правильно. Вы используете нашу демо-страницу для продакшен плеера потоков.
Правильнее сделать собственную HTML страницу, как показано здесь и развернуть эту страницу под собственным веб-сервером, например nginx. Тогда вы будете иметь полный контроль над доступом к этой странице и вам не потребуется использовать наш встроенный веб-сервер, который отдает HTML на порту 8444 https.

Ограничение доступа к потокам это другая история и выполняется с помощью REST хуков.
 
Top