仅针对扩展IP的Apache和ldap身份验证

时间:2014-02-11 16:28:13

标签: apache ldap

在使用mod_authnz_ldap模块时,Apache是​​否有办法只在IP地址不在定义的内部范围内时才要求登录?我们有一个网站,我们不希望人们在办公室时必须登录,但是当他们离开办公室时 - 从家里或移动办公室等,他们应该进行身份验证。

可能的?

1 个答案:

答案 0 :(得分:0)

是的,这是可能的。 假设您在每个位置使用LDAP授权:

<Location /your/path/here>
     Order deny,allow
     Deny from all
     Allow from 192.168.0.

     Auth...
     <your complete ldap config here>

     # if one of the above matches, go on
     Satisfy any
</Location>

您可以找到满足here

的完整文档