Scenariusz: serwer Windows w domenie AD hostującej repozytorium Subversion przy użyciu tylko SVNSERVE (bez Apache) i nie VisualSVN.Czy * ktokolwiek * ma uwierzytelnianie systemu Windows SVNServe dla AD/Kerberos za pośrednictwem interfejsu SASL/GSSAPI?
Cel: Uwierzytelnianie użytkowników w repozytorium Subversion za pośrednictwem SASL za pośrednictwem GSSAPI do domeny systemu Windows za pośrednictwem protokołu Kerberos.
Częste wpisy w wielu witrynach wskazują użytkownikom często ślepy zaułek w tej konfiguracji z "Nie można uzyskać listy mechanizmów SASL". Nie widziałem żadnego przypadku, w którym to faktycznie działa. Czy ktoś ma to działa?
Zadaję to pytanie w wyniku opublikowania w 2011 roku na forum Gentoo, w którym ktoś w tym scenariuszu przejrzał odpowiednie paczki źródłowe i stwierdził, że chociaż w pewnym momencie taka konfiguracja prawdopodobnie zadziałała, potrzebne pliki ponieważ nie są już w źródle.
Teraz nie dochodzić tego roszczenia do być dokładne, ale wiem, siedzę dokładnie w tym samym miejscu, a ja nie widziałem jeszcze żadnych postów, które twierdzą, „zwycięstwo” nad taką konfiguracją. Jeśli tak, proszę podać szczegóły!
Wielkie dzięki z góry.
Dziękuję bardzo za szczegółowe informacje @jmsjr. Fantastyczne rzeczy i satysfakcjonujące wiedzieć, że przynajmniej * jakiś * sposób na to wszystko działa. Niestety, docelowe środowisko, dla którego powstało moje pierwotne pytanie, to takie, w które poważnie wątpię, że użycie Cygwina zostanie usankcjonowane (z wielu głównie, jeśli nie wyłącznie, biurokratycznych powodów, które w dużej mierze pozostają poza moją kontrolą). –
@DavidW Znam twój ból. Jedynym powodem, dla którego pracowałem w Cygwin, było to, że umowa na wsparcie i tworzenie kopii zapasowych, w której pracuję, dotyczy tylko systemu Windows. Niemniej jednak mam te same ustawienia w maszynie wirtualnej Linux działającej jak lustro dla repozytoriów SVN w środowisku Cygwin. Wymień powyższe z potrzebą uwierzytelnienia dwóch AD, w których będę musiał użyć OpenLDAP jako proxy (używając slap-meta) do dwóch AD i mieć uwierzytelnienie SVN/saslauthd przez SASL + LDAP względem proxy OpenLDAP. – jmsjr