Ověřování uřivatelů proti LDAPu na úrovni .htaccess

  1. je potřeba povolit dva moduly pro LDAP
    • modules/mod_authnz_ldap.so
    • modules/mod_ldap.so
  2. pak už stačí jen do příslušné složky přidat do .htaccess následující řádky
AuthType Basic
AuthBasicProvider ldap file
AuthName MOje
AuthLDAPURL ldap://212.20.102.93/ou=people,dc=panelnet,dc=cz

AuthUserFile "C:\Program Files\Apache Software Foundation\Apache2.2\htdocs\.htpasswd"

require valid-user
  • AuthBasicProvider ldap file - určuje pořadí ověřování uživatelů - pokud uživatel existuje v LDAP, ověří se proti LDAP a pokud je i v .htpasswd, tak už na něj není brán zřetel
  • AuthName MOje jméno titulku dialogového okna pro přihlášení




ostatní viz dokumentace modulů http://httpd.apache.org/docs/2.0/mod/mod_auth_ldap.html

lze omezit přihlašování na jednotlivé uživatele, skupiny, či větve v LDAPu

 
linux/apache/ldap.txt · Last modified: 2012/09/24 12:54 by jirka