Права пользователя, необходимые для Bind-user для запроса LDAP

Мы внедряем Subversion, и я борюсь с аутентификацией LDAP, потому что я не хочу использовать учетную запись администратора моего контроллера домена для выполнения запросов LDAP, так как тогда мне также нужно указать его пароль в виде простого текста в моем файле конфигурации Apache.

Поэтому для этой цели я создал специального пользователя Subversion, сделав его членом группы Authenticated Users (как упоминалось в многочисленных сообщениях в сети, поскольку этого достаточно для выполнения запроса LDAP).

Но когда я пытаюсь протестировать запрос LDAP, который я хочу использовать в инструменте LDP от Microsoft, я получаю следующие результаты:

Привязка к администратору: получаю всех нужных пользователей (около 8), соблюдая настройки фильтра. Привязка к Subversion: получаю только ограниченный набор пользователей (2), непонятно почему только их.

Я попытался расширить группы пользователей Subversion (например, администраторы, администраторы домена и т. д.), но это не сработало.

У кого-нибудь есть предложения?


person Bascy    schedule 09.06.2011    source источник


Ответы (2)


Я наверное сам что-то не так сделал, потому что после запуска с нуля со всеми настройками и тестом.. все заработало. Я подозреваю, что где-то была опечатка, которая просто не привлекла моего внимания.

person Bascy    schedule 14.06.2011

Это похоже на проблему с разрешениями, если количество аутентифицированных пользователей недостаточно. Это зависит от того, для чего предназначен ваш запрос, и это не отображается в вопросе.

person geoffc    schedule 13.06.2011