Ich arbeite mit LDAP-Authentifizierung mit dem folgenden Setup
AuthName "whatever"
AuthType Basic
AuthBasicProvider ldap
AuthLDAPUrl "ldap://server/OU=SBSUsers,OU=Users,OU=MyBusiness,DC=company,DC=local?sAMAccountName?sub?(objectClass=*)"
Require ldap-group CN=MySpecificGroup,OU=Security Groups,OU=MyBusiness,DC=company,DC=local
Das funktioniert, aber ich muss alle Benutzer angeben, bei denen ich mich authentifizieren möchte MySpecificGroup
. Aber auf LDAP-Server habe ich konfiguriert, dass MySpecificGroup
auch die Gruppe MyOtherGroup
mit einer anderen Liste von Benutzern enthält.
Diese Benutzer MyOtherGroup
sind jedoch nicht authentifiziert. Ich muss sie manuell hinzufügen MySpecificGroup
und kann die verschachtelte Gruppierung im Grunde nicht verwenden. Ich verwende Windows SBS 2003.
Gibt es eine Möglichkeit, Apache LDAP dafür zu konfigurieren? Oder gibt es ein Problem mit einer möglichen unendlichen Rekursion und somit nicht erlaubt?