настроить SVN для использования ldap с SVN + SSH - PullRequest
2 голосов
/ 05 декабря 2011

Я бы хотел настроить сервер SVN на Linux-машине со следующими ограничениями:

  • пользователи будут обращаться к svn с помощью командной строки
  • пользователи будут использовать svn +протокол ssh (на сервере нет http-сервера)
  • все пользователи проходят проверку подлинности с использованием нашего открытого сервера ldap

Конечно, целевой сервер не имеет локальных пользователей, только пользователям ldap разрешеноиспользуйте его.

И, конечно, на сервере уже настроена аутентификация ldap для всех пользователей.

Большинство проверенных тем, чтобы найти некоторую помощь, сосредоточены на apache DAVконфигурация.

Однако мы бы хотели, чтобы svn был доступен только с помощью инструментов командной строки, и мы не хотим иметь доступ с использованием сервера Apache http.

Так что естьспособ настройки сервера svn (не apache) для использования:

  • директива ldap?
  • использовать локальную аутентификацию без повторного объявления пользователей и паролей?(особенно пароли?)

Любые указатели будут с благодарностью!

Заранее спасибо,

Ответы [ 2 ]

2 голосов
/ 05 декабря 2011

Если вы собираетесь использовать SVN + SSH, то в основном пользователи будут проходить аутентификацию с использованием PAM.Если pam_ldap настроен правильно (как вы указали в своих первоначальных вопросах), вам не нужно настраивать сервер SVN для использования ldap (я даже не уверен, что это возможно).

То же, что и при локальной аутентификации, pam_ldap должен позаботиться об этом.

0 голосов
/ 05 декабря 2011

Мои извинения,

Однако этот вопрос на самом деле не имеет смысла, так как при установке svn по умолчанию будет использоваться локальная аутентификация , если все файлы конфигурации находятся в состоянии по умолчанию.

В моем случае использования, так как сервер уже использует LDAP для аутентификации пользователя, ничего не нужно делать с точки зрения конфигурации.

Так что, возможно, реальный ответ будет: просто настройте хост сервера svn для использования ldap

Извините за загрязнение, но я был смущен в какой-то момент моих испытаний.

...