Autenticação do Active Directory com o Request Tracker

2

Eu tenho uma única unidade organizacional no servidor do AD com a finalidade de integrar muitos PCs de mesa. Agora, instalei o Request tracker v 4.0.8 e o integrei ao servidor do AD. Agora, o problema é que não quero autenticar todos os usuários que estão no servidor do AD para o servidor RT. Gostaria que apenas alguns deles se autenticassem no servidor RT. A condição é, não quero criar uma nova unidade organizacional. Não quero criar um usuário separado para RT no servidor do AD. Gostaria apenas de usar o nome de usuário único para integração de desktop e para propósito de RT. Como conseguir isso?

    
por FELDAP 07.01.2013 / 05:55

1 resposta

2

Se você usou o módulo LDAP, poderá criar a sequência de consulta para limitar os usuários a um grupo LDAP específico. Eu fiz isso em $ OLDJOB, mas eu não salvei os arquivos de configuração para que eu não possa colar um exemplo de trabalho aqui.

De qualquer forma, a linha no seu arquivo RT_SiteConfig.pm que você precisa editar é esta:

'filter'                    =>  '(FILTER_STRING)'

no segmento LDAP.

Editar: uma segunda olhada na demonstração RT_SiteConfig.pm me fez lembrar que o RT é inteligente o suficiente para fazer isso sem uma busca combinada de usuário e memberOf de operação. Veja estas linhas no arquivo de configuração padrão para o módulo de autenticação LDAP:

# What is the attribute for the group object that determines membership?
'group_attr'                =>  'GROUP_ATTR',
# What is the attribute of the user entry that should be matched against group_attr above? (Optional; defaults to 'dn')
'group_attr_value'          =>  'GROUP_ATTR_VALUE',
    
por 07.01.2013 / 06:09