Как получить доступ к нескольким операционным блокам с помощью ldap? - PullRequest
0 голосов
/ 29 марта 2010

У меня проблема с тем, чтобы пользователи внутри нашего домена и в соответствующей группе (группах) активных каталогов имели доступ к репозиториям. Я не очень разбираюсь в безопасности и не использую Subversion в качестве разработчика.

Это критическая проблема, которую необходимо решить, поскольку наши разработчики становятся все более и более частью виртуальных команд, которым требуется доступ к одному централизованному набору репозиториев.

1 Ответ

0 голосов
/ 29 марта 2010

Я точно не знаю, о чем вы спрашиваете, но если это именно то, о чем я думаю, вам может понадобиться установить базу поиска на что-то ближе к корню дерева.

Например, если у вас установлена ​​база, например:

ou=Department1,dc=company,dc=com,o=internet
ou=Department1,o=companyname,c=us

Попробуйте снять с себя:

dc=company,dc=com,o=internet
o=companyname,c=us

Вам также необходимо убедиться, что область поиска равна sub, а не one.

Единственная проблема возникает, когда uid (или то, что вы используете в качестве логина) не уникален для разных отделов; Я не уверен, как ты справишься с этим. (Я предполагаю, что это возможно, так как я знаю, что захожу в некоторые системы, используя 'realm / user', я просто не знаю, как вы сопоставили бы это с чем-то для 'AuthLDAPURL', которое вы использовали бы в этом случае)

Сведения о формировании AuthLDAPURL см. В разделе Subversion с Apache и LDAP: обновлено или RFC2255

.
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...