IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

[APACHE][VHOST] et Active Directory


Sujet :

Apache

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Octobre 2014
    Messages
    25
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Val d'Oise (Île de France)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Octobre 2014
    Messages : 25
    Par défaut [APACHE][VHOST] et Active Directory
    Bonjour à tous.

    Apres plein, plein plein de recherche, je tests, je suis toujours embourbé, else : je me permets de demander conseil

    Le problème est simple mais... je tourne en rond.

    j'utilise un serveur apache avec une configuration vhost pour un site en intranet accessible sur le interne. Moué, pas tres logique hein... Bref, pour sécurisé cet acces, j'ai mis en place un Active directory (pourquoi ce choix, pour la gestions plus efficaces des groupes), or, mon apache n'arrive pas à trouver mon utilisateur appartenant à un groupe spécifique, groupe qui a uniquement acces à cette ressource.

    Code Apache : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    <VirtualHost *:80>
        ServerName intrasite.fr
     
     
        # Reverse Proxy vers le serveur interne
        ProxyPass / <a href="http://192.168.1.243/site/" target="_blank">http://192.168.1.243/site/</a>
        ProxyPassReverse / <a href="http://192.168.1.243/site/" target="_blank">http://192.168.1.243/site/</a>
        PerlSetVar LLNG_REDIRECT_AFTER_AUTH "http://intrasite.fr/site/"
        # Réécriture des cookies pour correspondre au domaine public
        ProxyPassReverseCookieDomain 192.168.1.243 intrasite.fr
     
     
          <Location />
            AuthType Basic
            AuthName "Authentification "
            AuthBasicProvider ldap
    	AuthLDAPURL "ldap://192.168.1.146:389/DC=intra, DC=site, DC=frsAMAccountName?sub?(objectClass=user)
            AuthLDAPBindDN "cn=admin,dc=intra,dc=site,dc=fr"
            AuthLDAPBindPassword "supermotdepasse"
     
            # Autorisation basée sur des groupes LDAP
            Require ldap-group CN=USER, OU=GROUPES, DC=intra, DC=site, DC=fr
     
        </Location>
     
     
        # Logging
        ErrorLog /var/log/apache2/intrasite_error.log
        CustomLog /var/log/apache2/intrasite_access.log combined
    </VirtualHost>



    et voici le retour d'une tentative de login :

    Code Shell : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    tail -f /var/log/apache2/intrasite_error.log
    ===>authorization failure

    Comme dirait leeloo dallas : Please....... HelP ..

    Merci à tous

  2. #2
    Membre averti
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Octobre 2014
    Messages
    25
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Val d'Oise (Île de France)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Octobre 2014
    Messages : 25
    Par défaut
    sudo apt Update :

    J'ai trouvé la solution : comme je le pensais c’était un problème de filtre des groupes de l'AD.


    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    AuthLDAPURL "ldap://xx.xx.xx.xx/OU=CN=USER, OU=GROUPES, DC=intra, DC=site, DC=fr?sAMAccountName?sub?(objectClass=*)"

    @modo, j'ai besoin de modifier mon premier message...

  3. #3
    Membre émérite
    Homme Profil pro
    Architecte cybersécurité
    Inscrit en
    Avril 2014
    Messages
    568
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Architecte cybersécurité
    Secteur : Industrie

    Informations forums :
    Inscription : Avril 2014
    Messages : 568
    Par défaut
    Hello,

    J'ai l'impression que tu utilise la classe inetorgperson plutôt que user, raison pour laquelle ca ne marchait pas avant et que ca marche maintenant avec ton wildcard.

    Attention tout de même, t'es en LDAP et non LDAPS (c'est totalement insecure).

  4. #4
    Membre averti
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Octobre 2014
    Messages
    25
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Val d'Oise (Île de France)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Octobre 2014
    Messages : 25
    Par défaut
    effectivement pour le LDAPS, c'etait pour un test

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Samba Active Directory Apache
    Par Hurin dans le forum Linux
    Réponses: 0
    Dernier message: 20/07/2012, 10h22
  2. SSO apache / active directory
    Par benkunz dans le forum Apache
    Réponses: 2
    Dernier message: 29/03/2012, 15h08
  3. Réponses: 1
    Dernier message: 24/11/2008, 11h29
  4. MS active directory/Apache tomcat
    Par DanaX dans le forum Tomcat et TomEE
    Réponses: 2
    Dernier message: 12/08/2008, 19h07
  5. Apache, LDAP et Active Directory
    Par aZrael51 dans le forum Apache
    Réponses: 9
    Dernier message: 15/06/2007, 09h16

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo