用Apache/Squid反向代理和ldap身份验证替换Forefront TMG

用Apache/Squid反向代理和ldap身份验证替换Forefront TMG,apache,authentication,reverse-proxy,claims-based-identity,Apache,Authentication,Reverse Proxy,Claims Based Identity,我希望用开放源代码的解决方案(可能是apache或squid)取代Forefront TMG,但我不确定该怎么做。目前,TMG位于share point 2010前面,充当反向代理。TMG提供了一个通过ldap进行身份验证的登录页面。我不确定TMG是在处理ldap身份验证还是它的sharepoint。Sharepoint已设置为与Windows身份验证/NTLM一起使用声明身份验证 我猜TMG会将用户凭据和域从表单传递到Sharepoint,然后Sharepoint会向ldap服务器进行身份验证

我希望用开放源代码的解决方案(可能是apache或squid)取代Forefront TMG,但我不确定该怎么做。目前,TMG位于share point 2010前面,充当反向代理。TMG提供了一个通过ldap进行身份验证的登录页面。我不确定TMG是在处理ldap身份验证还是它的sharepoint。Sharepoint已设置为与Windows身份验证/NTLM一起使用声明身份验证

我猜TMG会将用户凭据和域从表单传递到Sharepoint,然后Sharepoint会向ldap服务器进行身份验证,然后会为经过身份验证的用户返回令牌或cookie

有没有人知道如何复制这个负TMG,替代apache或squid和/或它们的组合