powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / subversion и AD-users интеграция
4 сообщений из 4, страница 1 из 1
subversion и AD-users интеграция
    #34835514
Привет,

возникает непонятная ошибка и не могу сделать авторизацию на сервере subversion с использованием учетной записи AD.

freebsd, apache 2.2.6(ldap/svn модули есть), subversion 1.4.5

httpd.conf

<Location />

AuthBasicProvider ldap
AuthType Basic
AuthzLDAPAuthoritative on
DAV svn
SVNParentPath /usr/local/apache2/repo
AuthName "Repository"
AuthLDAPURL "ldap://domain-controller.company.ru:3268/DC=COMPANY?sAMAccount?sub?(objectClass=*)"
AuthLDAPBindDN "CN=Pupkin Vasily, OU=Moscow,DC=COMPANY"
AuthLDAPBindPassword Pupkin
Require valid-user
</Location>

через браузер захожу на сервер апача, пишу в окошке логин и пароль и в логи пишет такое:

[Fri Sep 28 16:00:00 2007] [error] [client 192.168.1.1] [63851] auth_ldap authentificate: user Pupkin Vasily authentification failed; URI / [User not found][No such object]

[Fri Sep 28 16:00:00 2007] [error] [client 192.168.1.1] user Pupkin Vasily not found: /

Есть контроллер домена и есть сервер LDAP, я так понимаю LDAPURL должен светить на лдап-сервер, в некоторых доках читал что на контроллер домена, но это не столь важно сейчас - пробывал все - не работает.
...
Рейтинг: 0 / 0
subversion и AD-users интеграция
    #34836080
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
уж коли company.ru, то и в dn узера дб "...dc=company,dc=ru"
ну и "objectclass=user" поэффективнее буит ...

зы: конкретно с вашим инструментарием не знаком и его требования к синтаксису оставляю "за кадром"
...
Рейтинг: 0 / 0
subversion и AD-users интеграция
    #34836293
Админчег-
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
LDAP на базе виндовс, про DC=COMPANY,DC=RU понятно, просто из внутренней сети сервер доступен и по первому слову имени.

192.168.1.1 - это прокси сервер, может он не пускает к лдап-серверу, так как у того ип другой совсем.
...
Рейтинг: 0 / 0
subversion и AD-users интеграция
    #34837087
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Админчег-LDAP на базе виндовс, про DC=COMPANY,DC=RU понятно, просто из внутренней сети сервер доступен и по первому слову имени.

192.168.1.1 - это прокси сервер, может он не пускает к лдап-серверу, так как у того ип другой совсем.
похоже вам всё же _не_ понятно
при чём тут "не пускает" если в сообщении конкретно сказано, что не найден объект user по указанному вами dn ? доступ есть, объекта нет ...
по какому бы имени не был доступен ваш _сервер_ (это заслуги dns-сервера) к схеме лдапа это не имеет отношения ... схема одна и каждый объект в ней имеет свой уникальный dn ... откуда бы вы не доступались к лдапу ...
...
Рейтинг: 0 / 0
4 сообщений из 4, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / subversion и AD-users интеграция
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]