URL: https://linuxfr.org/forums/general-general/posts/subversion-apache-kerberos-et-fichier-passwd Title: Subversion, Apache, Kerberos et fichier passwd Authors: Spack Date: 2011年01月21日T18:28:18+01:00 Tags: Score: 0 Salut, J'ai un ensemble de dépôts Subversion desservis par Apache. Actuellement, l'authentification se fait à l'aide d'un simple fichier passwd géré avec htpasswd et un fichier de contrôle d'accès [[http://svnbook.red-bean.com/nightly/fr/svn.serverconfig.path(...)](http://svnbook.red-bean.com/nightly/fr/svn.serverconfig.pathbasedauthz.html)]. Jusqu'à là, pas de problèmes. Cependant, nous avons un serveur Active Directory. Pourquoi ne pas s'authentifier directement dessus ? J'installe alors mod_auth_kerb [[http://modauthkerb.sourceforge.net/](http://modauthkerb.sourceforge.net/)] et le tour est joué. Premier soucis, le fichier de contrôle d'accès doit être modifié afin que les utilisateurs aient la forme : "_user@REALM_". Où _REALM_ correspond à celui définit par la directive : "_KrbAuthRealms_". Cela rend le fichier plus lourd à écrire. Avant j'avais juste le nom d'utilisateur à mettre. Maintenant, prenons le cas d'un utilisateur n'existant pas dans AD mais auquel on veut donner l'accès au dépôt. L'idée serait d'utiliser un fichier passwd au cas où l'authentification Kerberos échoue. Comment puis-je réaliser cela ? Comment gérer le cas _user_ et _user@REALM_ ? Dois-je avoir deux fichier d'accès :-s ? Ou puis-je spécifier à Apache de n'utiliser que la forme "_user_" :-) ?