本格堅守四不一沒有政治主張:不知道、不清楚、不瞭解、不明白、沒有我的事!
[ start | index | login ]

Apache 整合微軟 Active Directory 做身份認證

Created by Ada. Last edited by Ada, 2 years and 23 days ago. Viewed 4,315 times. #3
[diff] [history] [edit] [rdf]
labels
Parent:Linux
Parent:Tips
attachments

Apache 整合微軟 Active Directory 做身份認證

本週在公司實作了透過企業已建置的 Active Directory 環境提供 >>阿怕氣 網頁伺服器的基本用戶身份認證功能,這是在 >>肥多啦•九世 上實作的,相關過程簡單記錄如下:

設定程序

  1. 安裝 Apache 網頁伺服器並確認可以正常瀏覽測試頁面
  2. 安裝 Apache LDAP 支援模組 mod_authz_ldap
    # yum -y install mod_authz_ldap
  3. 指定阿怕氣需加載 mod_authz_ldap 模組,請在 /etc/httpd/conf/http.conf 中加入以下內容:
    LoadModule authz_ldap_module modules/mod_authz_ldap.so
  4. 使用 LDAP 瀏覽工具檢視 Active Directory 上的設定,確認需驗證使用者所在的上層節點位置,如:
    OU=資訊部,OU=使用者帳號,DC=company,DC=net,DC=tw
  5. 準備一可以登入 Active Directory 系統的驗證用帳號,這個帳號不一定要擁有實體信箱等等設定,如:ldap 。
  6. 編輯 /etc/httpd/conf.d/authz_ldap.conf,加入網頁路徑的存取權限設定。
  7. 重新啟動阿怕氣並瀏覽前述設定的網頁路徑看是否可通過驗證。
authz_ldap.conf 設定
# 應進行使用者身份認證之網頁路徑設定
<Location /private>
  AuthzLDAPMethod          ldap
  AuthzLDAPAuthoritative   on
# Active Directory 主機名稱
  AuthzLDAPServer         ads.company.net.tw:389
# 使用者搜尋起始節點  
  AuthzLDAPUserBase       "OU=單位名稱,OU=使用者帳號,DC=company,DC=net,DC=tw"
# 作為驗證的欄位名稱,AD 使用此欄位進行驗證
  AuthzLDAPUserKey         sAMAccountName
# 搜尋範圍由前述起始節點往子節點進行搜尋
  AuthzLDAPUserScope       subtree
# 用於確保登入 AD 之預備帳號名稱,請使用 EMAIL 格式
  AuthzLDAPBindDN          ldap@company.net.tw
# 前述預備帳號之登入密碼
  AuthzLDAPBindPassword    ldapPassword

# 使用基本驗證模式 AuthType basic # 顯示在帳號輸入視窗上的訊息 AuthName "Training Documents System" require valid-user </Location>

no comments | post comment
【搜尋】

【求助】

  1. 如何指定格式化的文字
  2. 如果字太小
【SnipSnap 強化方案】
>>SnipIt 誕生
>>功能討論
>>功能確認

< September 2010 >
SunMonTueWedThuFriSat
1234
567891011
12131415161718
19202122232425
2627282930

【RSS 訂閱】




【雜想分類區】
美食小吃
生活雜想
職場遭遇戰
休閒娛樂
台北居、大不易
錯誤正在橫行中
廣告異聞錄
神秘事件簿
電影
健康管理
資訊電腦
科高地球
手機應用
新聞馬後炮
動漫世界
管理眾人之事
專案管理
歌曲歌詞
嘸爽啦!
部落格記錄
惡搞裝笨耍白爛
歧視非IE用戶之網頁
關於我
CSS
RSS

【與 Ada 聯絡】

【有趣的 Blog】
>>什麼都破,什麼都爛,什麼都不奇怪
>>酪梨壽司的日記
>>去吧!錯誤特攻隊!
>>隨裕而安
>>荒謬大觀
>>網路黑貓
>>瑞克梅添涼 DALIREAL
>>鳥毅的blog
>>潛艦 - >>反垃圾信
>>窮留學生懶人食譜
>>約耳談軟體

【網路貼紙】
XHTML 1.0 validated CSS validated
RSS 2.0 validated Powered by SnipSnap
Powered by Gentoo Linux
網站使用 UTF-8 編碼 網站所在地-台灣
Onion Club 洋蔥酷樂部 Powered By PostgreSQL
我是台灣人

【網路同盟】
怠墮管理者同盟

【PCDVD 七八區 RSS】




【PCDVD 疑雜區 RSS】




【網路串連】











【參訪團】

snipsnap.org | Copyright 2000-2002 Matthias L. Jugel and Stephan J. Schmidt