viernes, 21 de marzo de 2014

Autenticación LDAP Apache Debian

Una mínima configuración para proteger el acceso al servidor apache2 en debian.

Contenido:
1-Configuracion del archivo httpd.conf
Para los efectos de este blog, modificare el archivo httpd.conf. Para configuracion avanzadas, con host virtuales, deberan leer otro tipo de documentacion.
Archivo httpd.conf:
LoadModule ldap_module /usr/lib/apache2/modules/mod_ldap.so
LoadModule authnz_ldap_module /usr/lib/apache2/modules/mod_authnz_ldap.so

<Directory /var/www>
   AuthType Basic
   AuthBasicProvider ldap
   AuthzLDAPAuthoritative off
   AuthName "Autenticacion con Active Directory"
   AuthLDAPURL "ldap://mi.ip.com:389/ou=Unidad Organizativa,dc=dc1,dc=dc2?sAMAccountName?sub?(objectClass=*)"
   AuthLDAPBindDN "cn=system,ou=SistemasAdministrativos,ou=Unidad Organizativa,dc=dc1,dc=dc2"
   AuthLDAPBindPassword "systemPassword"
   require valid-user
</Directory>

2-Autenticación sobre el servidor
Al intentar acceder al servidor se nos pedira nuestro usuario y password de active directory

No hay comentarios:

Publicar un comentario