Права пользователя, необходимые для пользователя Bind для запроса LDAP - PullRequest
1 голос
/ 09 июня 2011

Мы внедряем Subversion, и я борюсь с аутентификацией LDAP, потому что я не хочу использовать учетную запись администратора моего DC для выполнения запросов LDAP, так как тогда мне также нужно указать его пароль в виде простого текста в моем Apache conf файл.

Таким образом, я создал специального пользователя Subversion для этой цели, сделав его членом группы Authenticated Users (как упоминалось в многочисленных публикациях в сети для того, чтобы быть достаточным для выполнения запроса LDAP).

Но когда я пытаюсь протестировать запрос LDAP, который я хочу использовать в инструменте LDP от Microsoft, я получаю следующие результаты:

Связывание с администратором: я получаю всех необходимых пользователей (около 8), соблюдая настройки фильтра Связывание с Subversion: я получаю только ограниченный набор пользователей (2), не понятно, почему только те.

Я пытался расширить группы пользователей Subversion (например, администраторы, администраторы домена и т. Д.), Но это не сработало.

У кого-нибудь есть предложения?

Ответы [ 2 ]

1 голос
/ 14 июня 2011

Я, должно быть, сам что-то сделал не так, потому что после запуска с нуля со всеми настройками и тестированием .. все заработало. Я подозреваю, что где-то была опечатка, которая просто не бросалась в глаза.

0 голосов
/ 13 июня 2011

Это похоже на проблему с разрешением, если Аутентифицированных пользователей недостаточно.Это зависит от того, для чего предназначен ваш запрос, и это не отражено в вопросе.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...