【发布时间】:2015-11-03 03:13:53
【问题描述】:
我有一个 apache,它已经使用 Shibboleth SP 进行身份验证,现在正尝试将其配置为使用 mod_authnz_ldap 进行授权。我不肯定这会起作用,但我想做的是,获取用户的 ID(shibboleth 在环境变量和标头中设置)并将其提供给 ldap-filter,例如
需要 ldap-filter &(uid=${ENV_UID})(department=marketing)
IE,当前用户只有在市场营销中才会被授权。
不幸的是,IDP 无法公开这些数据(否则我只会使用 Shibboleth 进行授权)。有没有人有在 mod_authnz_ldap 中使用环境变量或标头值的经验?或者任何apache mods?有可能吗?
感谢您的宝贵时间。
【问题讨论】:
标签: apache saml httpd.conf shibboleth