Estoy tratando de configurar el acceso a la subversión a través de Apache usando el módulo authz_svn_module. El acceso para los usuarios de ldap comienza bastante bien, pero cuando trato de limitarlo a usuarios válidos en un grupo determinado, se me deniega la autorización. Ver registros en la parte inferior de la página.
He incluido, lo que creo que es, la consulta ldapsearch similar a la configuración de subversion.conf a continuación. Sin embargo, sigo teniendo un error.
No sé lo que el registro está tratando de decirme.
Estoy tratando de limitar el acceso a los usuarios en el grupo adm
Redhat 7.9 - Redhat IDM/FreeIPA
CentOS 6.10
ldapsearch -y /home/jdoe/.roapass -LLL -h myldap.abc.net -D "uid=read-only-acct,cn=users,cn=accounts,dc=abc,dc=net" -b cn=users,cn=accounts,dc=abc,dc=net uid=jdoe|grep "adm-group\|cn:\|displayName:\|uidNumber:\|uid\|gecos" dn: uid=jdoe,cn=users,cn=accounts,dc=abc,dc=net memberOf: cn=adm-group,cn=groups,cn=accounts,dc=abc,dc=net displayName: John Doe cn: John Doe uidNumber: 2000nnnn gecos: John Doe uid: jdoeExtracto de mi archivo subversion.conf
LoadModule dav_svn_module modules/mod_dav_svn.so LoadModule authz_svn_module modules/mod_authz_svn.so ... Require valid-user Require lAuthLDAPBindPassword <mypasswd here> Require AuthLDAPBindDN uid=read-only-acct,cn=users,cn=accounts,dc=abc,dc=net AuthLDAPURL "ldaps://myldap.abc.net/CN=users,CN=accounts,DC=abc,DC=net?uid" AuthLDAPGroupAttribute memberOf Require ldap-group cn=adm-group,cn=groups,cn=accounts,dc=abc,dc=net ...Entradas del archivo de registro
[debug] mod_authnz_ldap.c(432): [client 192.nnn] [11029] auth_ldap authenticate: using URL ldaps://myldap.abc.net/CN=users,CN=accounts,DC=abc,DC=net?uid [debug] mod_authnz_ldap.c(516): [client 192.nnn] [11029] auth_ldap authenticate: accepting jdoe [debug] mod_authnz_ldap.c(860): [client 192.nnn] [11029] auth_ldap authorise: require group: testing for group membership in "cn=adm-group,cn=groups,cn=accounts,dc=abc,dc=net" [debug] mod_authnz_ldap.c(866): [client 192.nnn] [11029] auth_ldap authorise: require group: testing for memberOf: uid=jdoe,cn=users,cn=accounts,dc=abc,dc=net (cn=adm-group,cn=groups,cn=accounts,dc=abc,dc=net) [debug] mod_authnz_ldap.c(883): [client 192.nnn] [11029] auth_ldap authorise: require group "cn=adm-group,cn=groups,cn=accounts,dc=abc,dc=net": authorisation failed [Comparison complete][Insufficient access] [debug] mod_authnz_ldap.c(1023): [client 192.nnn] [11029] auth_ldap authorise: authorisation denied