Просмотр сообщений

В этом разделе можно просмотреть все сообщения, сделанные этим пользователем.


Сообщения - uniken1

Страницы: [1]
1
Здравствуйте.

Возможен ли сабж. Или я чего-то не доделал?

Я настроил kerberos для аутентификации на apache. Kerberos вроде работает.
Скрипт
<?php
var_dump
($_SERVER["PHP_AUTH_USER"]);
?>

возвращает имя пользователя.

Теперь я хотел сделать запрос в LDAP используя контекст пользователя.
<?php
$ldaphost 
"ldap.domain.ru";  
$ldapport 389;                

$ldapconn ldap_connect($ldaphost$ldapport) or die("error connect с $ldaphost");
ldap_set_option($ldapconnLDAP_OPT_PROTOCOL_VERSION3);
ldap_set_option($ldapconnLDAP_OPT_REFERRALS0);

$result ldap_sasl_bind($ldapconnNULLNULL'GSSAPI''DOMAIN.RU''''')  or die("Failed to GSSAPI bind.<br />");
?>

Получаю ошибку при выполнении ldap_sasl_bind.
В логах
[Thu Nov 13 14:33:23 2014] [debug] src/mod_auth_kerb.c(1944): [client 10.0.0.250] kerb_authenticate_user entered with user (NULL) and auth_type Kerberos
[Thu Nov 13 14:33:23 2014] [debug] src/mod_auth_kerb.c(1944): [client 10.0.0.250] kerb_authenticate_user entered with user (NULL) and auth_type Kerberos
[Thu Nov 13 14:33:23 2014] [debug] src/mod_auth_kerb.c(1279): [client 10.0.0.250] Acquiring creds for HTTP/web.domain.ru
[Thu Nov 13 14:33:23 2014] [debug] src/mod_auth_kerb.c(1698): [client 10.0.0.250] Verifying client data using KRB5 GSS-API
[Thu Nov 13 14:33:23 2014] [debug] src/mod_auth_kerb.c(1714): [client 10.0.0.250] Client delegated us their credential
[Thu Nov 13 14:33:23 2014] [debug] src/mod_auth_kerb.c(1733): [client 10.0.0.250] GSS-API token of length 181 bytes will be sent back
[Thu Nov 13 14:33:23 2014] [debug] src/mod_auth_kerb.c(1845): [client 10.0.0.250] kerb_authenticate_a_name_to_local_name USER_TEST@DOMAIN.RU -> USER_TEST
[Thu Nov 13 14:33:23 2014] [debug] src/mod_auth_kerb.c(1944): [client 10.0.0.250] kerb_authenticate_user entered with user (NULL) and auth_type Kerberos
[Thu Nov 13 14:33:23 2014] [debug] src/mod_auth_kerb.c(1279): [client 10.0.0.250] Acquiring creds for HTTP/web.domain.ru
[Thu Nov 13 14:33:23 2014] [debug] src/mod_auth_kerb.c(1698): [client 10.0.0.250] Verifying client data using KRB5 GSS-API
[Thu Nov 13 14:33:23 2014] [debug] src/mod_auth_kerb.c(1714): [client 10.0.0.250] Client delegated us their credential
[Thu Nov 13 14:33:23 2014] [debug] src/mod_auth_kerb.c(1733): [client 10.0.0.250] GSS-API token of length 181 bytes will be sent back
[Thu Nov 13 14:33:23 2014] [debug] src/mod_auth_kerb.c(1845): [client 10.0.0.250] kerb_authenticate_a_name_to_local_name USER_TEST@DOMAIN.RU -> USER_TEST
[Thu Nov 13 14:33:23 2014] [error] [client 10.0.0.250] PHP Warning:  ldap_sasl_bind(): Unable to bind to server: Local error in /var/www/html/index.php on line 33
В логах видно "Client delegated us their credential" так чего же не хватает?

Страницы: [1]
Эта страница

Содержание

Новости:
Форум проекта Pro-LDAP.ru
OpenLDAP 2.4 Руководство

Содержание

Введение в службы каталогов OpenLDAPБыстрое развёртывание и начало работыОбщая картина - варианты конфигурацииСборка и установка OpenLDAPНастройка slapd

 

Конфигурационный файл slapdЗапуск slapdКонтроль доступаОграниченияИнструментыМеханизмы манипуляции даннымиНаложенияСпецификация схемы

 

БезопасностьSASLTLSРаспределённая служба каталоговРепликацияОбслуживаниеМониторингПроизводительностьУстранение неполадок
Перевод официального руководства OpenLDAP 2.4 Admin Guide
Полное содержание здесь
LDAP для учёных-ракетчиков

Содержание

О книгеКонцепции LDAPОбъекты LDAPУстановка LDAPПримерыНастройкаРепликация и отсылкиLDIF и DSMLПротоколLDAP API

 

HOWTOНеполадкиПроизводительностьИнструменты LDAPБезопасностьЗаметкиРесурсы LDAPRFC и X.500ГлоссарийОбъекты
Перевод "LDAP for Rocket Scientists"
Полное содержание здесь
Ресурсы

Книги

Руководство OpenLDAP 2.4LDAP для учёных-ракетчиков

Другие

СтатьиТермины LDAPman-страницы OpenLDAP 2.4Список RFCКлиенты LDAPФайлы наборов схемы
Полезные ресурсы
Форум

 

Разделы форумаНепрочитанные сообщенияПоследние сообщения
Форум проекта
Главная

Pro-LDAP.ru

О проектеНовости проектаУчастникиСтаньте участником!Сообщите об ошибке!Об авторских правахСоглашения проекта
Присоединяйсь!