Apache22DavLdap » Cronologia » Versione 9
Amministratore Truelite, 30-10-2007 19:03
| 1 | 5 | Amministratore Truelite | [[TracNav(TOC)]] |
|---|---|---|---|
| 2 | = Autenticazione LDAP per WebDAV = |
||
| 3 | 1 | Amministratore Truelite | |
| 4 | 5 | Amministratore Truelite | Le direttive di configurazione di Apache per usare l'autenticazione su LDAP |
| 5 | 9 | Amministratore Truelite | sono cambiate nel passaggio ad Apache 2.2 (quindi nel passaggio da Debian |
| 6 | Sarge a Debian Etch), che ha rivoluzionato i meccanismi di autenticazione. |
||
| 7 | 5 | Amministratore Truelite | |
| 8 | 9 | Amministratore Truelite | Questo comporta la necessità di effettuare diversi cambiamenti ad eventuali |
| 9 | precedenti configurazioni che altrimenti sarebbero rimaste perfettamente |
||
| 10 | funzionanti. |
||
| 11 | 5 | Amministratore Truelite | |
| 12 | 6 | Amministratore Truelite | In particolare se si vuole consentire l'accesso autenticando gli utenti su un |
| 13 | 1 | Amministratore Truelite | server LDAP remoto (da accedere in maniera sicura via SSL) si dovranno |
| 14 | 6 | Amministratore Truelite | utilizzare: |
| 15 | |||
| 16 | 7 | Amministratore Truelite | * la direttiva {{{LDAPTrustedMode}}} impostata a {{{SSL}}} per impostare |
| 17 | l'accesso SSL |
||
| 18 | * la direttiva {{{LDAPVerifyServerCert}}} impostata a {{{off}}} per bloccare |
||
| 19 | la verifica del certificato del server (e semplificare la connessione, |
||
| 20 | altrimenti si dovrà utilizzare una appropriata CA) |
||
| 21 | * la direttiva {{{AuthBasicProvider}}} per indicare (impostandola al valore |
||
| 22 | {{{ldap}}}) di farsi dare i dati di autenticazione da LDAP |
||
| 23 | * la direttiva {{{AuthLDAPURL}}} per impostare la URL del server LDAP ed il |
||
| 24 | relativo ramo di albero da cui ricever i dati di autenticazione. |
||
| 25 | 6 | Amministratore Truelite | * la direttiva {{{AuthzLDAPAuthoritative}}} impostata ad {{{off}}} per |
| 26 | 7 | Amministratore Truelite | bloccare l'uso esclusivo dei dati di LDAP e consentire così il |
| 27 | funzionamento della ulteriore direttiva {{{require valid-user}}} |
||
| 28 | 6 | Amministratore Truelite | |
| 29 | 5 | Amministratore Truelite | |
| 30 | 8 | Amministratore Truelite | Un esempio di configurazione di un ''Virtual Host'' di default, utilizzato per |
| 31 | fornire accesso WebDAV alla cartella {{{/data}}} di un server sotto la URI |
||
| 32 | {{{webdav}}} è riportato qui di seguito: |
||
| 33 | |||
| 34 | 1 | Amministratore Truelite | {{{ |
| 35 | NameVirtualHost * |
||
| 36 | 5 | Amministratore Truelite | |
| 37 | LDAPTrustedMode SSL |
||
| 38 | LDAPVerifyServerCert Off |
||
| 39 | |||
| 40 | 4 | Amministratore Truelite | <VirtualHost *> |
| 41 | 1 | Amministratore Truelite | ServerAdmin webmaster@truelite.it |
| 42 | |||
| 43 | DocumentRoot /data/ |
||
| 44 | <Directory /> |
||
| 45 | 4 | Amministratore Truelite | Options FollowSymLinks |
| 46 | 1 | Amministratore Truelite | AllowOverride None |
| 47 | </Directory> |
||
| 48 | <Directory /data/> |
||
| 49 | Options Indexes FollowSymLinks MultiViews |
||
| 50 | AllowOverride None |
||
| 51 | Order allow,deny |
||
| 52 | allow from all |
||
| 53 | </Directory> |
||
| 54 | |||
| 55 | ScriptAlias /cgi-bin/ /usr/lib/cgi-bin/ |
||
| 56 | <Directory "/usr/lib/cgi-bin"> |
||
| 57 | AllowOverride None |
||
| 58 | Options ExecCGI -MultiViews +SymLinksIfOwnerMatch |
||
| 59 | Order allow,deny |
||
| 60 | Allow from all |
||
| 61 | </Directory> |
||
| 62 | |||
| 63 | ErrorLog /var/log/apache2/error.log |
||
| 64 | |||
| 65 | # Possible values include: debug, info, notice, warn, error, crit, |
||
| 66 | # alert, emerg. |
||
| 67 | LogLevel warn |
||
| 68 | |||
| 69 | CustomLog /var/log/apache2/access.log combined |
||
| 70 | ServerSignature On |
||
| 71 | |||
| 72 | |||
| 73 | # Note Alias goes to our DocumentRoot. |
||
| 74 | 4 | Amministratore Truelite | Alias /webdav /data/ |
| 75 | 1 | Amministratore Truelite | |
| 76 | # But we apply different settings |
||
| 77 | <Location /webdav> |
||
| 78 | 2 | Amministratore Truelite | DAV On |
| 79 | 1 | Amministratore Truelite | AuthName "Truelite" |
| 80 | AuthType Basic |
||
| 81 | AuthBasicProvider ldap |
||
| 82 | AuthLDAPURL ldaps://ldap.fi.trl/ou=People,dc=truelite,dc=it?uid |
||
| 83 | AuthzLDAPAuthoritative Off |
||
| 84 | 5 | Amministratore Truelite | require valid-user |
| 85 | </Location> |
||
| 86 | 1 | Amministratore Truelite | |
| 87 | 5 | Amministratore Truelite | </VirtualHost> |
| 88 | |||
| 89 | }}} |