【问题标题】:Mapping LDAP users to Django users with Django Auth Ldap使用 Django Auth Ldap 将 LDAP 用户映射到 Django 用户
【发布时间】:2011-09-15 10:46:43
【问题描述】:

我正在使用 Django 1.3 和 Django Auth Ldap 1.0.6。我正在尝试让在 LDAP 服务器上具有特殊状态的用户(管理员)在我的 Django 应用程序中具有相同的状态。

这些是我当前的设置:

AUTH_LDAP_SERVER_URI = 'ldap://path.to.server'

AUTH_LDAP_BIND_DN = ''
AUTH_LDAP_BIND_PASSWORD = ''
AUTH_LDAP_USER_DN_TEMPLATE = 'uid=%(user)s,cn=users,dc=server,dc=location,dc=lan'
AUTH_LDAP_GROUP_SEARCH = LDAPSearch(
                             'cn=groups,dc=server,dc=location,dc=lan',
                             ldap.SCOPE_SUBTREE,
                             '(objectClass=groupOfNames)',
)
AUTH_LDAP_USER_ATTR_MAP = {
    'first_name': 'givenName',
    'last_name': 'sn',
}
AUTH_LDAP_USER_FLAGS_BY_GROUP = {
    #'is_active': 'cn=groups,dc=server,dc=location,dc=lan',
    #'is_staff': 'cn=admin,cn=groups,dc=server,dc=location,dc=lan',
    #'is_superuser': 'cn=admin,cn=groups,dc=server,dc=location,dc=lan',
}
AUTH_LDAP_ALWAYS_UPDATE_USER = True
AUTH_LDAP_MIRROR_GROUPS = True
AUTH_LDAP_FIND_GROUPS_PERMS = True

权限未更新。如果我取消注释 FLAGS_BY_GROUP 中的值,我将无法再进行身份验证(错误消息显示用户和密码不匹配)。我尝试不使用最后一个设置,结果相同。

高度赞赏任何想法。

【问题讨论】:

    标签: python django ldap authentication


    【解决方案1】:

    如果设置AUTH_LDAP_GROUP_SEARCH,还需要设置AUTH_LDAP_GROUP_TYPE。由于您显然使用 groupOfNames 进行分组,因此您需要 AUTH_LDAP_GROUP_TYPE = GroupOfNamesType()

    其他一切看起来都不错,尽管您不太可能同时需要 AUTH_LDAP_MIRROR_GROUPSAUTH_LDAP_FIND_GROUPS_PERMS。它可能不会伤害任何东西,但这些都是替代品。

    一般来说,logging 在这种情况下是你的朋友。

    【讨论】:

      【解决方案2】:

      在 psagers 提示的帮助下,我设法找到了问题的答案。 首先,我使用的是 Open Directory,所以我需要使用 AUTH_LDAP_GROUP_TYPE = PosixGroupType(name_attr='cn') 而不是 GroupOfNamesType()。 其次,将'is_active'标志映射到整个'groups'容器没有意义,因为我使用时无法登录,所以我把它拿出来了。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2017-10-14
        • 1970-01-01
        • 1970-01-01
        • 2019-04-11
        相关资源
        最近更新 更多