Доступ к svn-репозиторию обеспечивается посредством Apache2. Аутентификация производится через LDAP.
Запись для пользователя в LDAP-базе такого вида: uid=<user id>,ou=People,dc=mydomain,dc=org,
запись для группы: cn=<group name>,ou=Group,dc=mydomain,dc=org
Принадлежность пользователя группе определяется наличием атрибута memberUid. Например:
Код:
18 cn=team,ou=Group,dc=mydomain,dc=com
gidNumber: 10005
cn: team
objectClass: posixGroup
objectClass: top
memberUid: foo1
memberUid: foo2
memberUid: foo3Вот кусок апачевского конфига (то, что связано с LDAP):
Код:
AuthBasicProvider ldap
AuthType Basic
AuthName "Mydomain project development site"
AuthLDAPURL ldap://localhost:389/dc=mydomain,dc=com?uid
AuthzLDAPAuthoritative off
AuthLDAPGroupAttribute memberUid
Require ldap-group cn=team,ou=Group,dc=mydomain,dc=comТ.е. по замыслу только пользователи из группы team должны получать доступ. Ну... по моему замыслу. Видимо, это не совпадает с замыслом Apache, потому что внутрь он не пускает.
Помощь приму с благодарностью!