Всем доброго времени суток! Вопрос такой: пытаюсь сделать авторизацию в apache 2.2.3 (FreeBSD 6.1) в домене Windows 2003. Апач собран с модулем mod_authnz_ldap, в конфигах:LoadModule ldap_module libexec/apache22/mod_ldap.so
LoadModule authnz_ldap_module libexec/apache22/mod_authnz_ldap.soВ <Directory /usr/local/www/dir>:
AuthBasicProvider ldap
AuthzLDAPAuthoritative on
AuthType Basic
AuthName "Auth"
AuthLDAPURL "ldap://ldap.domain.ru/OU=Users,DC=domain,DC=ru?sAMAccountName?sub?(objectclass=*)"
AuthLDAPBindDN "cn=<domain_user_name>,ou=Users,dc=domain,dc=ru"
AuthLDAPBindPassword <password>
require valid-userПри этом не авторизует, а в логах:
[Thu Aug 10 16:45:03 2006] [warn] [client 213.180.xxx.xxx] [82965] auth_ldap authenticate: user <domain_user_name> authentication failed; URI / [LDAP: ldap_simple_bind_s() failed][Invalid credentials]
[Thu Aug 10 16:45:03 2006] [error] [client 213.180.xxx.xxx] user <domain_user_name>: authentication failure for "/": Password MismatchКто-нибудь реализовывал подобное?
Мда...Вялый у вас форум, ребята....
>Мда...Вялый у вас форум, ребята....вероятно AD не позволяет делать ldap bind
скорее всего хочет ldaps bind :)
>>Мда...Вялый у вас форум, ребята....
>
>вероятно AD не позволяет делать ldap bind
>скорее всего хочет ldaps bind :)Имею такуже проблему.
Пока решения не нашел! а Ты?
>>>Мда...Вялый у вас форум, ребята....
>>
>>вероятно AD не позволяет делать ldap bind
>>скорее всего хочет ldaps bind :)
>
>Имею такуже проблему.
>Пока решения не нашел! а Ты?Тоже самое.. нет решения
>>>>Мда...Вялый у вас форум, ребята....
>>>
>>>вероятно AD не позволяет делать ldap bind
>>>скорее всего хочет ldaps bind :)
>>
>>Имею такуже проблему.
>>Пока решения не нашел! а Ты?
>
>Тоже самое.. нет решенияА я нашел и уменя заработало! :-)
Нужно в таком формате задать юзера для LDAP-запроса:AuthLDAPBindDN "Any_domain_user@My-DOMAIN.ru"
AuthLDAPBindPassword "Password"