LDAP与Web应用的集成及phpLDAPadmin的配置指南
1. Require参数的其他特性
在之前的配置中,我们使用 Require valid - user 参数来强制授权,即任何尝试访问网站特定部分的用户必须存在于目录信息树中,并且能够成功绑定。但 Require 参数还有其他选项,以下是详细介绍:
| 参数 | 说明 | 示例 |
| ---- | ---- | ---- |
| valid - user | 用户必须存在于目录中且能够绑定,Apache 2.0 和 2.2 中此选项相同 | 无 |
| ldap - user (ler) | 用户必须在指定的用户列表中 | Require ldap - user matt dave ,只允许 UID 为 matt 或 dave 的有效用户访问 |
| ldap - dn (dn) | 用户的 DN 必须与 Require 参数中指定的完全匹配 | Require ldap - dn uid=matt,ou=users,dc=example,dc=com ,要求用户有效且 DN 为指定值 |
| ldap - group (group) | 用户必须是指定组的有效成员 | Require ldap - group cn=Admins,ou=groups,dc=example,dc=com |
| ldap - attribute | 用户必须有效且具有该参数中指定的属性 | Require lda
超级会员免费看
订阅专栏 解锁全文
3

被折叠的 条评论
为什么被折叠?



