Auth Ldap + require filter

Auth Ldap + require filter - Windows & Software

Marsh Posté le 23-05-2005 à 17:12:03    

Bonjour.
 
Config : Apache 1.3 + mod_auth_ldap sous solaris 9.
 
J'ai besoin de faire un filtre pour sécurisé l'accès d'un dossier : il faut que la personne authentifié soit du groupe A ET du groupe B.
 
Les groupes sont des cn avec plusieurs members, je ne peux pas modifier la structure de l'arbre ldap.
 
Require filter (&(cn=groupe A)(cn=groupe B)) ne fonctionne pas.
 
Quelqun a une idée ?

Reply

Marsh Posté le 23-05-2005 à 17:12:03   

Reply

Marsh Posté le 23-05-2005 à 20:38:15    

T'as essayé dans la section programmation ?

Reply

Marsh Posté le 23-05-2005 à 20:40:43    

cvb a écrit :

T'as essayé dans la section programmation ?


 
J'avoue que non : aucune sous catégorie ne correspondrait :(

Reply

Marsh Posté le 23-05-2005 à 20:41:37    

magicien96 a écrit :

J'avoue que non : aucune sous catégorie ne correspondrait :(


 
C'est quoi le langage de programmation que tu utilise ?
Ton truc, tu peux le faire en VBs, et la section exsite...;)

Reply

Marsh Posté le 23-05-2005 à 21:04:29    

cvb a écrit :

C'est quoi le langage de programmation que tu utilise ?
Ton truc, tu peux le faire en VBs, et la section exsite...;)


 
Aucun langage : c'est directement dans un .htaccess (fichier de contrôle d'accès lut par apache)
(j'utilise le mod_aut_ldap qui est un module supplémentaire pour apache)

Reply

Marsh Posté le 24-05-2005 à 10:47:49    

c'est pas un langage c'est des filtres de recherche pour ldap définis par la rfc 2254 ^^
 
as tu tenté avec un (|(cn=groupeA;cn=groupeB)(cn=groupeB;cn=groupeA)) ?

Reply

Marsh Posté le 24-05-2005 à 11:14:09    

KenShInouU a écrit :

c'est pas un langage c'est des filtres de recherche pour ldap définis par la rfc 2254 ^^
 
as tu tenté avec un (|(cn=groupeA;cn=groupeB)(cn=groupeB;cn=groupeA)) ?


 
Ca marche pas non plus :(

Reply

Marsh Posté le 24-05-2005 à 12:08:58    

et avec un seul groupe ca marche sans probleme ? :(

Reply

Marsh Posté le 24-05-2005 à 13:30:23    

En fait :
(&(gA)(gB)) renvoi 0 resultat
(|(gA)(gB)) renvoi 2 resultats
Même problème avec ta technique.
Hors il faut 1 seul et unique résultat pour qu'il soit pris en compte :(
 
Après de longues heures de recherche j'en suis arrivé à la conclusion qu'ils n'ont pas pensé du tout à la réunion de deux groupes (possible en sql !) et que ça n'existe pas !
 
En bref j'suis dans la merde :@

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed