Здравствуйте!
Попробовал сделать LDAP авторизацию через Active Directory, все работает хорошо со следующими настройками
LDAP сервер: 10.1.1.200
Порт: 389
dn: dc=domain, dc=ru
uid: sAMAccountName
фильтр: ObjectClass=person
e-mail атрибут: mail
пользователь: phpadmin
пароль:хххх
Задача такая, что авторизоваться могли бы пользователи только определенной группы Active Directory. Создал группу phpbb, которую положил в OU Users. Членом группы сделал своего админского пользователя phpadmin. Пробовал разные варианты поля dn:
CN=phpbb,CN=Users,DC=domain,DC=ru
(&(objectClass=person)(memberof=cn=phpbb,ou=Users,dc=domain,dc=ru))
CN=phpbb CN=Users,DC=domain,DC=ru
cn=phpbb, dc=domain, dc=ru
memberof=cn=phpbb, ou=Users,dc=domain,dc=ru
и другие..
Ничего не выходит. Может кто сталкивался с подобной задачей, помогите, что написать в dn, чтобы авторизоваться могли бы только пользователи определенной группы AD?
===============================
Решено, может кому пригодится
LDAP сервер: 10.1.1.200
Порт: 389
dn: dc=domain, dc=ru
uid: sAMAccountName
фильтр: memberOf=CN=phpbb,CN=Users,DC=domain,DC=ru
e-mail атрибут: mail
пользователь: phpadmin
пароль:хххх
LDAP авторизация и группы AD [решено]
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ-3 (phpbb3) | Как задавать вопросы | Как устанавливать моды
Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение
).
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ-3 (phpbb3) | Как задавать вопросы | Как устанавливать моды
Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение
-
dobroman
- phpBB 1.0.0
- Сообщения: 1
- Стаж: 14 лет

