Mam uwierzytelnianie LDAP z następującą konfiguracją
AuthName "whatever"
AuthType Basic
AuthBasicProvider ldap
AuthLDAPUrl "ldap://server/OU=SBSUsers,OU=Users,OU=MyBusiness,DC=company,DC=local?sAMAccountName?sub?(objectClass=*)"
Require ldap-group CN=MySpecificGroup,OU=Security Groups,OU=MyBusiness,DC=company,DC=local
To działa, jednak muszę wprowadzić wszystkich użytkowników, których chcę uwierzytelnić MySpecificGroup
. Ale na serwerze LDAP skonfigurowałem MySpecificGroup
również grupę MyOtherGroup
zawierającą inną listę użytkowników.
Ale ci użytkownicy MyOtherGroup
nie są uwierzytelnieni, muszę ręcznie dodać ich wszystkich MySpecificGroup
i zasadniczo nie mogę używać zagnieżdżonego grupowania. Korzystam z systemu Windows SBS 2003.
Czy istnieje sposób na skonfigurowanie Apache LDAP w tym celu? Czy jest problem z możliwą nieskończoną rekurencją, a zatem nie jest dozwolony?