Apache LDAP Auth - Unterverzeichnis - Files

Debian macht sich hervorragend als Web- und Mailserver. Schau auch in den " Tipps und Tricks"-Bereich.
Antworten
sammlerjaeger
Beiträge: 65
Registriert: 07.12.2005 15:17:38

Apache LDAP Auth - Unterverzeichnis - Files

Beitrag von sammlerjaeger » 02.02.2016 07:55:48

Hallo,

ich habe eine Frage der LDAP Authentifizierung Funktion in Apache:

habe vor eine htmlDoc für einige User freizugeben, sollte mit LDAP gehen. Habe dann aber noch ein Unterverzeichnis was ich nur für eine bestimmte Gruppe freigeben will.

Muss sich ein User der alles sehen darf, im Unterverzeichnis neu authentifizieren? Oder merkt sich Apache die Useranmeldung?

LG

Benutzeravatar
Hendri
Beiträge: 586
Registriert: 23.08.2003 12:17:43
Lizenz eigener Beiträge: MIT Lizenz

Re: Apache LDAP Auth - Unterverzeichnis - Files

Beitrag von Hendri » 05.02.2016 20:34:38

Hallo,

also wenn du alles auf einem vhost laufen hast und die Trennung der Verzeichnisse nur mit zwei Location(Match) Klauseln machst...

Code: Alles auswählen

<Location /directory1/>
 ## ldap-auth
 AuthBasicProvider ldap file
 AuthzLDAPAuthoritative off
 AuthLDAPURL "ldaps://ldap-00.example.com ldap-01.example.com/dc=example,dc=com"
 AuthLDAPBindDN cn=auth_bind,ou=Users,dc=example,dc=com
 AuthLDAPBindPassword Password
 AuthUserFile /dev/null
 AuthBasicAuthoritative off
 require valid-user
 require ldap-group cn=Users1,ou=Groups,dc=example,dc=com
 AuthName "User 1 Login"
 AuthType Basic
</Location>

Code: Alles auswählen

<Location /directory2/>
 ## ldap-auth
 AuthBasicProvider ldap file
 AuthzLDAPAuthoritative off
 AuthLDAPURL "ldaps://ldap-00.example.com ldap-01.example.com/dc=example,dc=com"
 AuthLDAPBindDN cn=auth_bind,ou=Users,dc=example,dc=com
 AuthLDAPBindPassword Password
 AuthUserFile /dev/null
 AuthBasicAuthoritative off
 require valid-user
 require ldap-group cn=Users2,ou=Groups,dc=example,dc=com
 AuthName "User 2 Login"
 AuthType Basic
</Location>
...sollte ein User, der in beiden Gruppen ist, sich nicht neu anmelden müssen...
Ciao, Hendri

Antworten