Score:0

Apache - การอนุญาต Active Directory LDAP

ธง th

ฉันใช้ Apache 2.4 บน Fedora 34
ฉันได้กำหนดค่าการให้สิทธิ์ผู้ใช้ตามชื่อผู้ใช้และรหัสผ่าน Active Directory ด้วย "ldap_module" และ "authnz_ldap_module" และรายการนี้ใช้งานได้:

AuthLDAPBindDN "CN=ldap_bind,CN=ผู้ใช้,DC=โดเมน,DC=com,DC=pl"

เมื่อฉันย้ายผู้ใช้ "ldap_bind" ไปยัง OU อื่นใน AD และเปลี่ยนการกำหนดค่าดังนี้:

AuthLDAPBindDN "CN=ldap_bind,OU=ผู้ใช้ด้านเทคนิค,OU=MyOU,DC=โดเมน,DC=com,DC=pl"

จากนั้นฉันได้รับ "รหัสผ่านไม่ตรงกัน" หรือข้อผิดพลาด 500 รายการในบันทึก Apache และผู้ใช้ไม่สามารถเข้าสู่ระบบได้
เส้นทางใหม่ถูกต้องเพราะฉันได้คัดลอกมาจากช่อง AD "distiminatedName" หลังจากย้ายผู้ใช้
เกิดอะไรขึ้นกับตำแหน่งผู้ใช้ใหม่หรือรายการที่แก้ไข
นี่คือการกำหนดค่าทั้งหมด:

<Location />
    AuthType Basic
    AuthName "Active Directory login"
    AuthBasicProvider ldap
    AuthLDAPURL "ldap://host.domain.com.pl/dc=domain,dc=com,dc=pl?sAMAccountname" TLS
    AuthLDAPBindDN "CN=ldap_bind,CN=Users,DC=domain,DC=com,DC=pl"
    AuthLDAPBindPassword password
    AuthLDAPMaxSubGroupDepth 10
    <RequireAny>
        Require ldap-group CN=ro_group,OU=Access groups,OU=MyOU,DC=domain,DC=com,DC=pl
        Require ldap-group CN=rw_group,OU=Access groups,OU=MyOU,DC=domain,DC=com,DC=pl
    </RequireAny>
</Location>
mx flag
ถ้า pwd ผิด msg คือสิ่งที่ AD ส่งกลับï¼ แสดงว่าเป็น pwd ผิด ไม่มีเหตุผลใดที่การเปลี่ยน DN จะทำให้เกิดข้อผิดพลาด pwd
Marek avatar
th flag
@strongline ชื่อผู้ใช้และรหัสผ่านของฉันถูกบันทึกไว้ในเบราว์เซอร์ ดังนั้นจึงไม่มีทางที่จะไม่ถูกต้อง นอกจากนี้ ข้อผิดพลาดจะเกิดขึ้นหลังจากย้าย "ldap_user" ในโครงสร้างโฆษณาเท่านั้น จำเป็นต้องอัปเดต DN ในการกำหนดค่า Apache เนื่องจาก DN ของผู้ใช้รายนี้กำลังถูกเปลี่ยนหลังจากเปลี่ยนตำแหน่งใน AD
mx flag
แน่นอน คุณสามารถเปลี่ยน DN ได้ สิ่งที่ฉันหมายถึงก็คือการเปลี่ยน DN จะไม่ทำให้เกิดข้อผิดพลาดในการตรวจสอบสิทธิ์ เช่น การที่ AD จะรายงานข้อผิดพลาด pwd
Score:0
ธง th

ฉันคิดออกแล้ว
ไม่มีอะไรผิดปกติกับตำแหน่งหรือ DN ใหม่ของผู้ใช้รายนี้
เป็นข้อผิดพลาดของเว็บแอปพลิเคชันเพราะฉันลืมตั้งค่า DN ใหม่ในการกำหนดค่าแอปพลิเคชัน

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา