是的你可以.身份验证由您的Web服务器处理,因此您需要在那里进行配置.我在Apache中为我的Nagios服务器使用LDAP身份验证.以下是我配置的方式:
<Directory "/usr/local/nagios/sbin">
Options ExecCGI
AllowOverride None
Order allow,deny
Allow from all
AuthName "Nagios Access"
AuthType Basic
Require valid-user
AuthLDAPUrl ldap://ldapserver.example.com:3268/DC=example,DC=com?sAMAccountName?sub
AuthLDAPBindDN CN=binduser,OU=IT,DC=example,DC=com
AuthLDAPBindPassword bindpassword
AuthzLDAPAuthoritative off
AuthBasicProvider ldap
</Directory>
Run Code Online (Sandbox Code Playgroud)
注意:您的/ usr/local/nagios/share目录需要相同的配置!别忘了!
最后五个指令是重要的.确保Apache已加载并启用了authnz_ldap模块,否则您将收到错误.AuthLDAPUrl应该是LDAP服务器的URL以及您要检查的内容.我在MS Active Directory中使用sAMAccountName字段.在我可以进行查询之前,我的LDAP服务器还要求我使用有效用户绑定它.我使用AuthLDAPBindDN和AuthLDAPBindPassword指令指定该用户.请记住,如果要将Nagios登录限制为少数用户,可以使用Require指令列出已批准的用户,例如:
Require user1 user2 user3
Run Code Online (Sandbox Code Playgroud)
......等等.
我不是LDAP专家所以我不能真正建议你如何更改LDAP字符串,但我希望这对你的工作有所帮助.
| 归档时间: |
|
| 查看次数: |
8210 次 |
| 最近记录: |