LDAP авторизация и группы AD [решено]

Проблемы с установкой или работой phpBB 3.0.x? Получите помощь здесь!
С 1 января 2017 года phpBB Group прекращает поддержку phpBB версии 3.0.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.0 до 1 июля 2017 года.
Подробнее: Окончание поддержки phpBB 3.0.
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ-3 (phpbb3) | Как задавать вопросы | Как устанавливать моды

Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение ;) ).
dobroman
phpBB 1.0.0
Сообщения: 1
Стаж: 14 лет

LDAP авторизация и группы AD [решено]

Сообщение dobroman »

Здравствуйте!
Попробовал сделать LDAP авторизацию через Active Directory, все работает хорошо со следующими настройками
LDAP сервер: 10.1.1.200
Порт: 389
dn: dc=domain, dc=ru
uid: sAMAccountName
фильтр: ObjectClass=person
e-mail атрибут: mail
пользователь: phpadmin
пароль:хххх

Задача такая, что авторизоваться могли бы пользователи только определенной группы Active Directory. Создал группу phpbb, которую положил в OU Users. Членом группы сделал своего админского пользователя phpadmin. Пробовал разные варианты поля dn:

CN=phpbb,CN=Users,DC=domain,DC=ru
(&(objectClass=person)(memberof=cn=phpbb,ou=Users,dc=domain,dc=ru))
CN=phpbb CN=Users,DC=domain,DC=ru
cn=phpbb, dc=domain, dc=ru
memberof=cn=phpbb, ou=Users,dc=domain,dc=ru

и другие..
Ничего не выходит. Может кто сталкивался с подобной задачей, помогите, что написать в dn, чтобы авторизоваться могли бы только пользователи определенной группы AD?


===============================
Решено, может кому пригодится
LDAP сервер: 10.1.1.200
Порт: 389
dn: dc=domain, dc=ru
uid: sAMAccountName
фильтр: memberOf=CN=phpbb,CN=Users,DC=domain,DC=ru
e-mail атрибут: mail
пользователь: phpadmin
пароль:хххх

Вернуться в «Поддержка phpBB 3.0.х»