Apache / Tomcat - Аутентификация LDAP на основе членства в группе AD - PullRequest
2 голосов
/ 15 января 2009

В настоящее время у нас запущено приложение Apache / Tomcat (5.5), и мы используем функцию аутентификации LDAP (путем настройки области) для многодоменной структуры, и она прекрасно работает. Одна вещь, которую мы хотели бы сделать, это ограничить доступ пользователей на основе их членства в определенной группе в AD. В основном, только пользователи GroupA будут иметь доступ к приложению. Мне интересно, возможен ли такой тип конфигурации. Если да, можете ли вы указать мне правильное направление? Заранее спасибо.

Ответы [ 2 ]

2 голосов
/ 15 января 2009

реализовать свое собственное царство

http://tomcat.apache.org/tomcat-5.5-doc/realm-howto.html

1 голос
/ 15 января 2009

Я полагаю, что вы можете сделать это с помощью модуля mod_authnz_ldap в apache:

http://httpd.apache.org/docs/2.2/mod/mod_authnz_ldap.html#reqgroup

...