Hej gruppe.
Jeg vil validere besøgende på benstemte områder af et site op mod vores AD
med LDAP. Jeg har installeret mod_authz_ldap og det fungerer faktisk. Men
det er ekstremt langsomt. Her kommer konfigurationen:
<Directory "/var/www/testsite/">
AuthType Basic
AuthName "docs"
AuthzLDAPMethod ldap
AuthzLDAPProtocolVersion 3
AuthzLDAPServer "localhost:389"
AuthzLDAPBindDN "cn=ldap-user,ou=system,dc=my,dc=org"
AuthzLDAPBindPassword "mysecretpassword"
AuthzLDAPUserKey sAMAccountName
AuthzLDAPUserBase "dc=my,dc=org"
AuthzLDAPUserScope subtree
AuthzLDAPLogLevel debug
require valid-user
</Directory>
Kommunikationen kører via stunnel videre til en domain controller, derfor
localhost:389
Hvis jeg retter AuthzLDAPUserBase til "ou=staff,dc=my,dc=org" bliver
brugerne valideret omgående (hvis brugeren ellers er i staff-OU'en), men
hvis jeg lader den stå sådan her går der en krig før den får sig gnasket
frem til brugeren og lukker ham ind. Jeg er nødt til at bruge
"dc=my,dc=org", da jeg har brugere i flere forskellige OU'er, men det virker
også fint på andre af vores bokse.
Maskinen er en RedHat RHEL 3, der er ikke mod_ldap på den som jeg kan se der
er på vores RHEL4 maskiner (hvor det bare spiller). Kan det gøre en forskel?
Jeg har også prøvet med med_auth_ldap (uden z), det fremviser nogen af de
samme mærkværdigheder.
Keller
|