nginx+spnego+dav+ext_dav
в целях разные права на разные папки для разных LDAPгрупп.
в принципе понимание есть и даже работает, но есть предчувствие что занимаюсь конкретной фигнёй
Делал. Больше делать не хочу. ngx_http_auth_pam_module + pam_ldap + pam_script Так как DAV встроенный - он кастрированный, и работало далеко не все.
да, кострат. для этого пришлось потом пересобирать с ext_dav. я когда увидел насколько лаконично бы разруливание прав было бы в httpd понял что я использую явно не тот инструмент. А подскажите, пожалуйста, Вы позже перешли на что-то другое или "настроили и больше не трогали"?
Забил до уровня "и так сойдёт". Это была попытка сделать сетевую шару с интеграцией во всякие офисные црм, но кастрированный дав не дал пользовать все фичи, а просто для примитивного обмена файликами было вполне достаточно и такого колхоза. Хуже всего было группы через окружение просовывать, для этого пришлось городить костыли на шелле. Просто аутентификация работает отлично.
Обсуждают сегодня