Develop and Download Open Source Software

OpenSource Downloads

7-Zip  (3,639)  
HandBrake Japanese Language Version  (1,988)  
CrystalDiskInfo  (1,756)  
Tera Term  (1,752)  
Boookends  (1,171)  
CotEditor  (882)  
CrystalDiskMark  (847)  
FFFTP  (835)  
MergeDoc  (557)  
10  mixfont-mplus-ipa  (534)  
11  TortoiseSVN  (482)  
12  えこでこツール  (417)  
13  FreeMind  (380)  
14  Amateras  (374)  
15  Cabos  (346)  
More >>

最近ブックマークされた記事

LDAPによるApacheの認証と認可

2007年11月09日 11:01 Keith-Winston(2007年10月31日(水)) 1 2 3 4 5

ユーザとグループの組み合わせ

 最後に、ユーザとグループのディレクティブをまとめたものを示す。ただし、ひとつひとつのディレクティブに新たなものはない。

Order deny,allow
Deny from All
AuthName "Company.com Intranet"
AuthType Basic
AuthBasicProvider ldap
AuthzLDAPAuthoritative on
AuthLDAPUrl ldap://ldap.company.com/ou=People,dc=company,dc=com?uid
AuthLDAPGroupAttribute memberUid
AuthLDAPGroupAttributeIsDN off
Require ldap-group cn=infosys,ou=Group,dc=company,dc=com
Require ldap-attribute gidNumber=420
Require ldap-user keithw joeuser
Satisfy any

デバッグとデプロイ

 LDAP認証のテストをWebブラウザから行うと、ストレスが溜まることがある。アクセスが許可されたか否かしかわからないからである。Webブラウザでは、認証がうまくいかなかった際、その理由のフィードバックが得られない。認証プロセスの各段階の詳細情報を得るには、Apacheのhttpd.confにLogLevel debugオプションを設定する。このデバッグ設定をしておけば、LDAPサーバへの接続ステータス、要求された属性および値、返ってきた値、条件の一致または不一致の理由といった情報がApacheによって記録される。これらはLDAPによるアクセス制御の調整にあたって貴重な情報になるだろう。

Linux.com 原文

最終更新:2008年01月09日 17:07