Nous avons actuellement une application Apache/Tomcat (5.5) en cours d'exécution et nous utilisons la fonction d'authentification LDAP (en configurant le domaine) sur une structure multidomaine et cela fonctionne très bien . Une chose que nous aimerions faire est de limiter l'accès aux utilisateurs en fonction de leur appartenance à un groupe spécifique dans AD. Fondamentalement, seuls les utilisateurs de GroupA seront autorisés à accéder à l'application. Je me demande si ce type de configuration est possible. Si oui, pouvez-vous me pointer dans la bonne direction? Merci d'avance.Apache/Tomcat - Authentification LDAP basée sur l'appartenance au groupe AD
2
A
Répondre
1
Je crois que vous pouvez accomplir cela avec le module mod_authnz_ldap dans apache:
http://httpd.apache.org/docs/2.2/mod/mod_authnz_ldap.html#reqgroup
2
mettre en œuvre votre propre royaume
peut sembler exagéré, mais la mise en œuvre d'un domaine personnalisé est * si * facile. De plus, vous obtenez la source pour le royaume intégré comme exemple de travail, pour le rendre vraiment lisse. Très bon conseil! –