【发布时间】:2019-04-23 19:20:27
【问题描述】:
我目前尝试将 Discourse 配置为仅允许特定 ldap 组中的用户登录。Discourse 有一个名为 discourse-ldap auth (https://github.com/jonmbake/discourse-ldap-auth) 的插件。本插件使用omniauth ldap模块:https://github.com/omniauth/omniauth-ldap
我的discourse插件配置(该配置实际上是由omniauth ldap模块的discourse插件使用的):
- ldap 已启用:true
- ldap 主机名:我的 ldap 服务器的主机名
- ldap 端口:389
- ldap 方法:普通
- ldap base:我的 ldap 服务器的基础
- ldap uid: userPrincipalName
- ldap 绑定 dn:无
- ldap 密码:无
- ldap 过滤器:(&(userPrincipalName=%{username})(memberOf=cn=[所需组的名称],ou=....,[base]))
使用此配置时,任何人都无法登录论坛。当我使用绑定 dn 和密码时,每个人都可以登录。 我也尝试了这个过滤器但没有成功(从我的 ldap 服务器过滤器复制):
- (&(&(&(userPrincipalName=%{username})(memberOf=[组的dn])))))
我必须进行哪些配置才能只允许该特定组中的用户登录?
我没有在日志中发现任何错误或指示。请帮忙!
感谢您的帮助和关注!
【问题讨论】:
标签: authentication active-directory ldap omniauth discourse