Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

239
Views
Limite el acceso a la subversión a través de mod_authz_svn y LDAP al servidor Redhat IDM

Estoy tratando de configurar el acceso a la subversión a través de Apache usando el módulo authz_svn_module. El acceso para los usuarios de ldap comienza bastante bien, pero cuando trato de limitarlo a usuarios válidos en un grupo determinado, se me deniega la autorización. Ver registros en la parte inferior de la página.

He incluido, lo que creo que es, la consulta ldapsearch similar a la configuración de subversion.conf a continuación. Sin embargo, sigo teniendo un error.

No sé lo que el registro está tratando de decirme.

Estoy tratando de limitar el acceso a los usuarios en el grupo adm

Redhat 7.9 - Redhat IDM/FreeIPA

CentOS 6.10

  • apache 2.2
  • mod_dav_svn-1.7.4-0.1.el6.rfx.x86_64
  • subversión-1.7.4-0.1.el6.rfx.x86_64
 ldapsearch -y /home/jdoe/.roapass -LLL -h myldap.abc.net -D "uid=read-only-acct,cn=users,cn=accounts,dc=abc,dc=net" -b cn=users,cn=accounts,dc=abc,dc=net uid=jdoe|grep "adm-group\|cn:\|displayName:\|uidNumber:\|uid\|gecos" dn: uid=jdoe,cn=users,cn=accounts,dc=abc,dc=net memberOf: cn=adm-group,cn=groups,cn=accounts,dc=abc,dc=net displayName: John Doe cn: John Doe uidNumber: 2000nnnn gecos: John Doe uid: jdoe

Extracto de mi archivo subversion.conf

 LoadModule dav_svn_module modules/mod_dav_svn.so LoadModule authz_svn_module modules/mod_authz_svn.so ... Require valid-user Require lAuthLDAPBindPassword <mypasswd here> Require AuthLDAPBindDN uid=read-only-acct,cn=users,cn=accounts,dc=abc,dc=net AuthLDAPURL "ldaps://myldap.abc.net/CN=users,CN=accounts,DC=abc,DC=net?uid" AuthLDAPGroupAttribute memberOf Require ldap-group cn=adm-group,cn=groups,cn=accounts,dc=abc,dc=net ...

Entradas del archivo de registro

 [debug] mod_authnz_ldap.c(432): [client 192.nnn] [11029] auth_ldap authenticate: using URL ldaps://myldap.abc.net/CN=users,CN=accounts,DC=abc,DC=net?uid [debug] mod_authnz_ldap.c(516): [client 192.nnn] [11029] auth_ldap authenticate: accepting jdoe [debug] mod_authnz_ldap.c(860): [client 192.nnn] [11029] auth_ldap authorise: require group: testing for group membership in "cn=adm-group,cn=groups,cn=accounts,dc=abc,dc=net" [debug] mod_authnz_ldap.c(866): [client 192.nnn] [11029] auth_ldap authorise: require group: testing for memberOf: uid=jdoe,cn=users,cn=accounts,dc=abc,dc=net (cn=adm-group,cn=groups,cn=accounts,dc=abc,dc=net) [debug] mod_authnz_ldap.c(883): [client 192.nnn] [11029] auth_ldap authorise: require group "cn=adm-group,cn=groups,cn=accounts,dc=abc,dc=net": authorisation failed [Comparison complete][Insufficient access] [debug] mod_authnz_ldap.c(1023): [client 192.nnn] [11029] auth_ldap authorise: authorisation denied
over 4 years ago · Santiago Trujillo
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!