質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
87.20%
LDAP

LDAPは、ディレクトリデータベースにアクセスするためのプロトコルです。ディレクトリデータベースとは、ネットワークに存在するメールアドレスや環境などさまざまな情報を一元的に管理するサービスのことで、クライアントはLDAPサーバにアクセスしてユーザ名から検索や追加などの操作することができます。

Apache

Apacheは、Apache HTTP Serverの略で、最も人気の高いWebサーバソフトウェアの一つです。安定性が高いオープンソースソフトウェアとして商用サイトから自宅サーバまで、多くのプラットフォーム向けに開発・配布されています。サーバーソフトウェアの不具合(NCSA httpd)を修正するパッチ(a patch)を集積、一つ独立したソフトウェアとして開発されました。

解決済

389dsを使ってのApache Basic認証がうまく行かない

y-hirai
y-hirai

総合スコア7

LDAP

LDAPは、ディレクトリデータベースにアクセスするためのプロトコルです。ディレクトリデータベースとは、ネットワークに存在するメールアドレスや環境などさまざまな情報を一元的に管理するサービスのことで、クライアントはLDAPサーバにアクセスしてユーザ名から検索や追加などの操作することができます。

Apache

Apacheは、Apache HTTP Serverの略で、最も人気の高いWebサーバソフトウェアの一つです。安定性が高いオープンソースソフトウェアとして商用サイトから自宅サーバまで、多くのプラットフォーム向けに開発・配布されています。サーバーソフトウェアの不具合(NCSA httpd)を修正するパッチ(a patch)を集積、一つ独立したソフトウェアとして開発されました。

1回答

0評価

0クリップ

772閲覧

投稿2021/08/19 07:26

前提・実現したいこと

以前こちらで質問させていただいたことがあるのですが、389DSを用いてLDAP認証サーバを立てています。
今回別のWEBサーバのBasic認証に、このサーバのLDAPを使おうとしています。(WEBサーバのApacheのバージョンは2.4.6)

#発生している問題・エラーメッセージ
WEBサーバで動かしているApacheの設定ファイルで
<Location "/~">
AuthType Basic
AuthName "Input ID and Password"
AuthBasicProvider ldap
AuthLDAPURL ldap://〇/ou=People,dc=〇,dc=▽,dc=×?uid TLS
Require valid-user
</Location>
この場合、認証は問題なく通ります。
Require user A B……
と個別にユーザ名を記述した場合も問題はありませんでした。

しかし、
<Location "/~">
Options Includes
AuthType Basic
AuthName "Input ID and Password"
AuthBasicProvider ldap
AuthLDAPURL ldap://〇/ou=People,dc=〇,dc=▽,dc=×?uid TLS
AuthLDAPGroupAttribute memberUid
AuthLDAPGroupAttributeIsDN off
require ldap-group cn=▽,ou=Group,dc=〇,dc=▽,dc=×
</Location>
これだと認証が通らないのです。

なぜ、認証が通らないのかが分からず困っております。
問題点が分かる人がおられましたら教えていただけませんでしょうか?

メモ

WEBサーバで
ldapsearch -x -H ldap://〇 -b cn=▽,ou=Group,dc=〇,dc=▽,dc=×
とやると結果が返ってきます。
dn: cn=▽,ou=Group,dc=〇,dc=▽,dc=×
objectClass: top
objectClass: posixGroup
cn: ▽
gidNumber: (番号)
memberUid: 登録されたuid
……

この点には問題がなさそうに見えます。

良い質問の評価を上げる

以下のような質問は評価を上げましょう

  • 質問内容が明確
  • 自分も答えを知りたい
  • 質問者以外のユーザにも役立つ

評価が高い質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

気になる質問をクリップする

クリップした質問は、後からいつでもマイページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

teratailでは下記のような質問を「具体的に困っていることがない質問」、「サイトポリシーに違反する質問」と定義し、推奨していません。

  • プログラミングに関係のない質問
  • やってほしいことだけを記載した丸投げの質問
  • 問題・課題が含まれていない質問
  • 意図的に内容が抹消された質問
  • 過去に投稿した質問と同じ内容の質問
  • 広告と受け取られるような投稿

評価を下げると、トップページの「アクティブ」「注目」タブのフィードに表示されにくくなります。

TaichiYanagiya

2021/08/20 12:21

389-ds の access ログには何か記録されていませんでしょうか? 特に、「CMP dn="グループDN" attr="memberUid"」とその結果箇所。
y-hirai

2021/08/20 12:30

お返事ありがとうございます。 [日時] conn=88191 op=5 CMP dn="▽,ou=Group,dc=〇,dc=▽,dc=×" attr="memberUid" [日時] conn=88191 op=5 RESULT err=50 tag=111 nentries=0 wtime=0.000048816 optime=0.000039781 etime=0.000087658 こんな感じになります。

まだ回答がついていません

会員登録して回答してみよう

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
87.20%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問

同じタグがついた質問を見る

LDAP

LDAPは、ディレクトリデータベースにアクセスするためのプロトコルです。ディレクトリデータベースとは、ネットワークに存在するメールアドレスや環境などさまざまな情報を一元的に管理するサービスのことで、クライアントはLDAPサーバにアクセスしてユーザ名から検索や追加などの操作することができます。

Apache

Apacheは、Apache HTTP Serverの略で、最も人気の高いWebサーバソフトウェアの一つです。安定性が高いオープンソースソフトウェアとして商用サイトから自宅サーバまで、多くのプラットフォーム向けに開発・配布されています。サーバーソフトウェアの不具合(NCSA httpd)を修正するパッチ(a patch)を集積、一つ独立したソフトウェアとして開発されました。