Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

238
Visualizações
Limite el acceso a la subversión a través de mod_authz_svn y LDAP al servidor Redhat IDM

Estoy tratando de configurar el acceso a la subversión a través de Apache usando el módulo authz_svn_module. El acceso para los usuarios de ldap comienza bastante bien, pero cuando trato de limitarlo a usuarios válidos en un grupo determinado, se me deniega la autorización. Ver registros en la parte inferior de la página.

He incluido, lo que creo que es, la consulta ldapsearch similar a la configuración de subversion.conf a continuación. Sin embargo, sigo teniendo un error.

No sé lo que el registro está tratando de decirme.

Estoy tratando de limitar el acceso a los usuarios en el grupo adm

Redhat 7.9 - Redhat IDM/FreeIPA

CentOS 6.10

  • apache 2.2
  • mod_dav_svn-1.7.4-0.1.el6.rfx.x86_64
  • subversión-1.7.4-0.1.el6.rfx.x86_64
 ldapsearch -y /home/jdoe/.roapass -LLL -h myldap.abc.net -D "uid=read-only-acct,cn=users,cn=accounts,dc=abc,dc=net" -b cn=users,cn=accounts,dc=abc,dc=net uid=jdoe|grep "adm-group\|cn:\|displayName:\|uidNumber:\|uid\|gecos" dn: uid=jdoe,cn=users,cn=accounts,dc=abc,dc=net memberOf: cn=adm-group,cn=groups,cn=accounts,dc=abc,dc=net displayName: John Doe cn: John Doe uidNumber: 2000nnnn gecos: John Doe uid: jdoe

Extracto de mi archivo subversion.conf

 LoadModule dav_svn_module modules/mod_dav_svn.so LoadModule authz_svn_module modules/mod_authz_svn.so ... Require valid-user Require lAuthLDAPBindPassword <mypasswd here> Require AuthLDAPBindDN uid=read-only-acct,cn=users,cn=accounts,dc=abc,dc=net AuthLDAPURL "ldaps://myldap.abc.net/CN=users,CN=accounts,DC=abc,DC=net?uid" AuthLDAPGroupAttribute memberOf Require ldap-group cn=adm-group,cn=groups,cn=accounts,dc=abc,dc=net ...

Entradas del archivo de registro

 [debug] mod_authnz_ldap.c(432): [client 192.nnn] [11029] auth_ldap authenticate: using URL ldaps://myldap.abc.net/CN=users,CN=accounts,DC=abc,DC=net?uid [debug] mod_authnz_ldap.c(516): [client 192.nnn] [11029] auth_ldap authenticate: accepting jdoe [debug] mod_authnz_ldap.c(860): [client 192.nnn] [11029] auth_ldap authorise: require group: testing for group membership in "cn=adm-group,cn=groups,cn=accounts,dc=abc,dc=net" [debug] mod_authnz_ldap.c(866): [client 192.nnn] [11029] auth_ldap authorise: require group: testing for memberOf: uid=jdoe,cn=users,cn=accounts,dc=abc,dc=net (cn=adm-group,cn=groups,cn=accounts,dc=abc,dc=net) [debug] mod_authnz_ldap.c(883): [client 192.nnn] [11029] auth_ldap authorise: require group "cn=adm-group,cn=groups,cn=accounts,dc=abc,dc=net": authorisation failed [Comparison complete][Insufficient access] [debug] mod_authnz_ldap.c(1023): [client 192.nnn] [11029] auth_ldap authorise: authorisation denied
over 4 years ago · Santiago Trujillo
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda