freeBSD 11.3, apache 24 con mod_ldap, mod_authz_ldap cargado en http.conf
aquí está la configuración para ldap en http.conf
LDAPSharedCacheSize 200000 LDAPCacheEntries 1024 LDAPCacheTTL 600 LDAPOpCacheEntries 1024 LDAPOpCacheTTL 600 LDAPTrustedGlobalCert CA_BASE64 /usr/local/etc/CA.pem LDAPTrustedMode SSL < Directory /> AuthLDAPURL ldaps://ldap.jackyu.org/dc=jackyu,dc=org?uid AuthLDAPGroupAttributeIsDN off AuthLDAPGroupAttribute memberUid AuthLDAPBindDN cn=pamclient,ou=SystemAdmin,dc=jackyu,dc=org AuthLDAPBindPassword xyz AuthType basic AuthName "Secure Access" AuthBasicProvider ldap require ldap-group cn=family,ou=group,dc=jackyu,dc=org AllowOverride None Order deny,allow Deny from all # AuthzLDAPAuthoritative on (this is removed in apache 24) < /Directory>Para apache 22, esta configuración funciona bien, pero para apache 24, cuando el usuario intenta acceder al sitio, se muestra prohibido (error 403), sin solicitar al usuario la ventana emergente de inicio de sesión. El usuario no tiene posibilidad de iniciar sesión.
Este servidor apache 24 puede conectarse al servidor ldap en el shell para la autenticación del usuario. El problema es que apache 24 no solicita el inicio de sesión del usuario cuando el usuario intenta acceder al sitio.
aquí están los trabajos de configuración para apache 24
LDAPSharedCacheSize 200000 LDAPCacheEntries 1024 LDAPCacheTTL 600 LDAPOpCacheEntries 1024 LDAPOpCacheTTL 600 LDAPTrustedGlobalCert CA_BASE64 /usr/local/etc/CA.pem LDAPTrustedMode SSL < Directory /> AuthLDAPURL ldaps://ldap.jackyu.org/dc=jackyu,dc=org?uid AuthLDAPGroupAttributeIsDN off AuthLDAPGroupAttribute memberUid AuthLDAPBindDN cn=pamclient,ou=SystemAdmin,dc=jackyu,dc=org AuthLDAPBindPassword xyz AuthType basic AuthName "Secure Access" AuthBasicProvider ldap Require ldap-group cn=family,ou=group,dc=jackyu,dc=org AllowOverride None # Order deny,allow (this is removed in apache 24) # Deny from all (this is removed in apache 24) # AuthzLDAPAuthoritative on (this is removed in apache 24) < /Directory>