2008.03.23 13:00 bruce:
最近在配置 subversion+apache使用openldap的用户验证,以达到全svn统一帐号的目录,再配上方便的java、C#对ldap的调用做密码修改。使用openldap将全部的it应用统一起来,包括svn、ftp、vpn、conference、以及自己开发的一些应用。效果是很好的,可什么都得自己配。
问题,网上大部分是apache2.0的ldap配置,其中的一些参数都被取消了。
搜了半天才在baidu的catch里面找到答案,连apache2.2官方的ldap_mod里面都还是2.0的那几个参数。
“Apache2.0版中有关ldap验证的AuthLDAPEnabled和AuthLDAPAuthoritative指令都取消了。”
AuthType Basic
AuthName “TigerHead Portal System”
AuthBasicProvider ldap
#启用ldap验证功能
AuthLDAPBindDN cn=admin,dc=com
#指定BindDN,如果ldap有里面浏览权限,这里可以不绑定
AuthLDAPBindPassword ‘12345′
#指定密码
AuthLDAPURL ldap://127.0.0.1/dc=samba,dc=tigerhead,dc=com?uid?sub?
#指定ldap url
Require ldap-filter &(uid=*)
#指定过滤条件
