Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

236
Vistas
Limite el acceso a la subversión a través de mod_authz_svn y LDAP al servidor Redhat IDM

Estoy tratando de configurar el acceso a la subversión a través de Apache usando el módulo authz_svn_module. El acceso para los usuarios de ldap comienza bastante bien, pero cuando trato de limitarlo a usuarios válidos en un grupo determinado, se me deniega la autorización. Ver registros en la parte inferior de la página.

He incluido, lo que creo que es, la consulta ldapsearch similar a la configuración de subversion.conf a continuación. Sin embargo, sigo teniendo un error.

No sé lo que el registro está tratando de decirme.

Estoy tratando de limitar el acceso a los usuarios en el grupo adm

Redhat 7.9 - Redhat IDM/FreeIPA

CentOS 6.10

  • apache 2.2
  • mod_dav_svn-1.7.4-0.1.el6.rfx.x86_64
  • subversión-1.7.4-0.1.el6.rfx.x86_64
 ldapsearch -y /home/jdoe/.roapass -LLL -h myldap.abc.net -D "uid=read-only-acct,cn=users,cn=accounts,dc=abc,dc=net" -b cn=users,cn=accounts,dc=abc,dc=net uid=jdoe|grep "adm-group\|cn:\|displayName:\|uidNumber:\|uid\|gecos" dn: uid=jdoe,cn=users,cn=accounts,dc=abc,dc=net memberOf: cn=adm-group,cn=groups,cn=accounts,dc=abc,dc=net displayName: John Doe cn: John Doe uidNumber: 2000nnnn gecos: John Doe uid: jdoe

Extracto de mi archivo subversion.conf

 LoadModule dav_svn_module modules/mod_dav_svn.so LoadModule authz_svn_module modules/mod_authz_svn.so ... Require valid-user Require lAuthLDAPBindPassword <mypasswd here> Require AuthLDAPBindDN uid=read-only-acct,cn=users,cn=accounts,dc=abc,dc=net AuthLDAPURL "ldaps://myldap.abc.net/CN=users,CN=accounts,DC=abc,DC=net?uid" AuthLDAPGroupAttribute memberOf Require ldap-group cn=adm-group,cn=groups,cn=accounts,dc=abc,dc=net ...

Entradas del archivo de registro

 [debug] mod_authnz_ldap.c(432): [client 192.nnn] [11029] auth_ldap authenticate: using URL ldaps://myldap.abc.net/CN=users,CN=accounts,DC=abc,DC=net?uid [debug] mod_authnz_ldap.c(516): [client 192.nnn] [11029] auth_ldap authenticate: accepting jdoe [debug] mod_authnz_ldap.c(860): [client 192.nnn] [11029] auth_ldap authorise: require group: testing for group membership in "cn=adm-group,cn=groups,cn=accounts,dc=abc,dc=net" [debug] mod_authnz_ldap.c(866): [client 192.nnn] [11029] auth_ldap authorise: require group: testing for memberOf: uid=jdoe,cn=users,cn=accounts,dc=abc,dc=net (cn=adm-group,cn=groups,cn=accounts,dc=abc,dc=net) [debug] mod_authnz_ldap.c(883): [client 192.nnn] [11029] auth_ldap authorise: require group "cn=adm-group,cn=groups,cn=accounts,dc=abc,dc=net": authorisation failed [Comparison complete][Insufficient access] [debug] mod_authnz_ldap.c(1023): [client 192.nnn] [11029] auth_ldap authorise: authorisation denied
over 4 years ago · Santiago Trujillo
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda