Mic*_*ael 2 svn apache ldap openldap
我先从我的设置开始.为此,我们有2台服务器
Server1将用于所有源代码,文件等..在Server2上,我们拥有所有用户信息和登录.两台服务器都在Centos 6.4上运行
现在我们要在server1上设置一个使用apache(httpd)的SVN存储库,并且具有使用来自服务器2的帐户的LDAP身份验证.
以前我建立了一个CVS回购aswel所以我100%肯定ldap正在运作.
我的SVN repo正在使用apache,但我似乎无法正确设置我的ldap身份验证.
我一直在寻找几天,我不知道该怎么办.
我/etc/httpd/conf.d/subversion.conf看起来如下
<Location /svn>
DAV svn
SVNPath /var/www/svn/testProject
AuthType Basic
AuthName "My repo"
AuthzLDAPAuthoritative on
AuthLDAPURL "ldap://192.168.1.2:389/cn=users,dc=server2,dc=intranet,dc=myCompany,dc=com?sAMAccountName?sub?(objectClass=*)" NONE
AuthUserFile /var/www/svn-auth-conf
Require valid-user
#AuthzSVNAccessFile /var/www/svn-acces-control
Run Code Online (Sandbox Code Playgroud)
我/etc/openldap/ldap.conf在server1上看起来像这样
REFERRALS off
TLS_CACERTDIR /etc/openldap/cacerts
URI ldap://macserver.intranet.zappware.com
BASE cn=users,dc=server2,dc=intranet,dc=myCompany,dc=com
Run Code Online (Sandbox Code Playgroud)
在server1上我有root访问权限,所以我能够正确设置它.当我在我的用户帐户上访问Server2时,我可以像这样执行ldapsearch
userM$ ldapsearch -x -b cn=users,dc=server2,dc=intranet,dc=myCompany,dc=com
Run Code Online (Sandbox Code Playgroud)
我获得该服务器上的所有用户帐户
但是当我尝试ldapsearch -x -b cn=users,dc=server2,dc=intranet,dc=myCompany,dc=com -W sAMAccount
Server2要求我输入LDAP密码时.但是我没有那个密码,我们以前担任过所有服务器资源的IT经理已经离开了公司.
所以我想我可以再制作一个密码并输入
/etc/openldap/slapd.conf
Run Code Online (Sandbox Code Playgroud)
但是当我在服务器2上检查该文件时它只是空的
希望有人可以给我一些关于如何解决这个问题的新的有用的提示
好的,我解决了
更改了我的LDAPURL,因为我没有必要绑定它.
<Location /svn>
DAV svn
SVNPath /var/www/svn/testProject
AuthBasicProvider ldap
AuthType Basic
AuthName "My repo"
AuthzLDAPAuthoritative off
AuthLDAPURL "ldap://192.168.1.2:389/cn=users,dc=server2,dc=intranet,dc=myCompany,dc=com" NONE
Require valid-user
</Location>
Run Code Online (Sandbox Code Playgroud)
我忘了宣布AuthBasicProvider ldap
希望这对其他人有用