Zum Inhalt springen

LDAP Auth per .htaccess


silent_thund3r

Empfohlene Beiträge

Hi an alle!

Habe hier folgende Situation die mir Kopfschmerzen bereitet :D

Ich soll ein Webverzeichnis auf einem Debian/Apache2 Server per .htaccess absichern und die soll sich gegen eine bestehende AD authentifizieren.

Dachte ja das wird einfach^^

Bekomme es aber ums verr****** nicht hin.


AuthName "Test"

AuthType Basic

AuthBasicProvider ldap

AuthzLDAPAuthoritative Off

AuthLDAPURL ldap://server.domain.com:389/DC=meinserver,DC=local,DC=com?sAMAccountName?sub?(objectClass=*)

AuthLDAPBindDN "CN=Administrator,OU=Users,DC=meinserver,DC=local"

AuthLDAPBindPassword "passwort"

AuthLDAPGroupAttributeIsDN On

Require valid-user

Die Passwortabfrage erscheint auch einwandfrei im Browser, nur dann wars das auch...

Nach drei Versuchen kommt "Authorization Required" und im Error.log des Apache steht nur:

"user test: authentification failure for "/": Password Mismatch

Hab ich schon beim Aufsetzen des LDAP (Windows Server2008R2) nen Fehler gemacht?

Oder woran könnte es sonst noch liegen?

Habe schon zig Tuts und HowTos angeschaut, aber bisher hat leider nix geklappt. Für Anregungen bin ich dankbar!

Link zu diesem Kommentar
Auf anderen Seiten teilen

Hallo,

kommt beim LDAP Server die Anfrage überhaupt an? Ich vermute dazu sollte etwas in den LDAP Logs stehen.

Desweiteren weiß ich nicht genau, ob Apache bei der Authentfizierung Case-Sensitive ist. Laut deiner Conf ist Auth-Name "Test" und laut Log "test". Ist allerdings nur eine Idee.

Gruß

Bummel

Link zu diesem Kommentar
Auf anderen Seiten teilen

Erstmal Danke für deine Antwort!

Habe das ganze gerade mal mit einem LDAP Browser getestet und da komme ich auf die AD.

Case Sensitive etc. habe ich beachtet. kann nur sein das ich oben geschludert habe, sorry :)

Bin jetzt kurz davor das komplette ding mal virtuell neu aufzusetzten von der Pieke auf und zu schauen ob ich damit bessere Ergebnisse erziele.

Link zu diesem Kommentar
Auf anderen Seiten teilen

  • 5 Jahre später...

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...