He trabajado la autenticación LDAP con la siguiente configuración
AuthName "whatever"
AuthType Basic
AuthBasicProvider ldap
AuthLDAPUrl "ldap://server/OU=SBSUsers,OU=Users,OU=MyBusiness,DC=company,DC=local?sAMAccountName?sub?(objectClass=*)"
Require ldap-group CN=MySpecificGroup,OU=Security Groups,OU=MyBusiness,DC=company,DC=local
Esto funciona, sin embargo, tengo que poner a todos los usuarios que quiero autenticar MySpecificGroup
. Pero en el servidor LDAP que configuré MySpecificGroup
también contiene el grupo MyOtherGroup
con otra lista de usuarios.
Pero esos usuarios MyOtherGroup
no están autenticados, tengo que agregarlos manualmente MySpecificGroup
y básicamente no puedo usar la agrupación anidada. Estoy usando Windows SBS 2003.
¿Hay alguna manera de configurar Apache LDAP para hacer esto? ¿O hay un problema con una posible recursión infinita y, por lo tanto, no está permitido?