PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : LDAP + Apache 2.2 unter SuSE 10.1 -> keine Authentifizierung möglich



Joey
26.10.06, 12:56
Hi, ich muss hier nen LDAP Server aufsetzen der u.A. dafür dienen soll die Authentifizierung für den Apache zu ermöglichen. Ich hab das ganze vorher testweiße unter Kubuntu 5.10 getestet. Dort hat es zwar ein paar Tage gedauert, aber letztendlich hab ich es hin bekommen. Frohen Mutes bin ich also dran gegangen und das ganze auf SuSE 10.1 umzulegen. Ich hab mir eigentlich erhofft einfach die Configeinträge des Apaches von Kubuntu auf SuSE übernehmen zu können, aber wie es aussieht ist das wohl doch nichtso einfach.

Der LDAP Server Läuft (auf SuSE 10.1) und auch der Apache 2.2 läuft (unter SuSE 10.1) einwandfrei. Jedoch klappt die Authentifizierung leider überhaupt nicht. Geh ich über den Apache der auf meinem Testsystem (Kubuntu) läuft auf den LDAP Server der auf dem SuSE Rechner läuft geht es allerdings auch. Nur wenn ich von dem Apache auf SuSE auf den LDAP Server auf SuSE gehe klappt es icht.

Meine conf unter SuSE sieht wie folgt aus:

[...]
AuthType Basic
AuthName "LDAP Test"
AuthLDAPURL ldap://localhost/ou=user,o=firma.com
AuthLDAPGroupAttribute memberUid
AuthLDAPGroupAttributeIsDN off
require valid-user
[...]

Des weiteren spuckt die error_log folgendes aus:

[client 192.168.1.12] user jbauer not found: /ldap_test

Ich versteh aber nicht wieso er den User nicht findet, wenn ich mit dem Apache unter Kubuntu auf den LDAP Server zugreife findet er den User schließlich auch. Kurz um, ich weiß nicht mehr weiter. Leider bin ich unter Google auch nicht fündig geworden wo der Fehler liegen könnte. Wäre super wenn mir da jemand auf die Sprünge helfen könnte.

Airwalker
30.12.06, 03:50
Hallo Joey,
es ist zwar schon etwas Zeit vergangen, vielleicht hast du aber immer noch Probleme mit der LDAP Authentifizierung.
Um das Problem zu beheben muss authz_user als Modul geladen sein.
Zusätzlich muss folgender Parameter gesetzt werden:

AuthzLDAPAuthoritative off

Damit sollte es dann funktionieren.