次の設定でLDAP認証を使用しています
AuthName "whatever"
AuthType Basic
AuthBasicProvider ldap
AuthLDAPUrl "ldap://server/OU=SBSUsers,OU=Users,OU=MyBusiness,DC=company,DC=local?sAMAccountName?sub?(objectClass=*)"
Require ldap-group CN=MySpecificGroup,OU=Security Groups,OU=MyBusiness,DC=company,DC=local
これは機能しますが、認証するすべてのユーザーをに入れなければなりませんMySpecificGroup
。しかし、LDAPサーバーでは、ユーザーの別のリストを持つMySpecificGroup
グループも含むように構成しましたMyOtherGroup
。
ただし、これらのユーザーMyOtherGroup
は認証されていMySpecificGroup
ないため、すべてを手動で追加する必要があるため、基本的にネストされたグループ化を使用できません。Windows SBS 2003を使用しています。
これを行うためにApache LDAPを構成する方法はありますか?または、無限再帰の可能性があるために許可されない問題がありますか?