Estou trabalhando com autenticação LDAP com a seguinte configuração
AuthName "whatever"
AuthType Basic
AuthBasicProvider ldap
AuthLDAPUrl "ldap://server/OU=SBSUsers,OU=Users,OU=MyBusiness,DC=company,DC=local?sAMAccountName?sub?(objectClass=*)"
Require ldap-group CN=MySpecificGroup,OU=Security Groups,OU=MyBusiness,DC=company,DC=local
Isso funciona, no entanto, tenho que colocar todos os usuários nos quais quero me autenticar MySpecificGroup
. Mas no servidor LDAP eu configurei que MySpecificGroup
também contém o grupo MyOtherGroup
com outra lista de usuários.
Mas esses usuários MyOtherGroup
não são autenticados, tenho que adicioná-los manualmente MySpecificGroup
e basicamente não podemos usar o agrupamento aninhado. Estou usando o Windows SBS 2003.
Existe uma maneira de configurar o Apache LDAP para fazer isso? Ou existe um problema com possível recursão infinita e, portanto, não é permitido?