Не подскажете пошагово, как включить авторизацию через Active Directory в репозиторий Dspace 7.4?
Репозиторий Dspace 7.4 установлен на виртуальном сервере Ubuntu. Активный каталог на сервере Windows. Как авторизовать сотрудников университета в Dspace через Active Directory? Как убедиться, что сотрудники могут войти на веб-сайт, установленный на сервере Ubuntu, через Active Directory? Кто-нибудь пробовал это с Dspace? Не могли бы вы пошагово описать, как это сделать? Что необходимо установить на сервер Ubuntu, чтобы связать веб-сайт с Active Directory? Я новичок в использовании сервера Ubuntu, не могли бы вы подробно описать процесс?
Я нашел следующие инструкции https://www.techsupportpk.com/2021/03/integrating-active-directory-authentication-apache-ubuntu.html. Но у меня виртуальный хост, а не локальный. Мои файлы конфигурации:
сервер: Апач/2.4.41 (Убунту 20.04),
dspaceВерсия: «DSpace 7.5-СНИМОК»,
конфигурационные файлы tomcat: /etc/tomcat9/сервер.xml
<Connector address="127.0.0.1" port="8080" protocol="HTTP/1.1"
connectionTimeout="20000"
maxHttpHeaderSize="65536"
minSpareThreads="25"
enableLookups="false"
disableUploadTimeout="true"
URIEncoding="UTF-8"/>
Файлы конфигурации апач2: /etc/apache2/сайты-доступны/dspace.conf
<VirtualHost *:80>
ServerName myRepository.myUniversity.domain
Redirect / https://myRepository.myUniversity.domain
</VirtualHost>
<VirtualHost *:443>
ServerName myRepository.myUniversity.domain
LogLevel warn
ErrorLog ${APACHE_LOG_DIR}/myRepository.myUniversity.domain.error.log
CustomLog ${APACHE_LOG_DIR}/myRepository.myUniversity.domain.access.log combined
ProxyRequests on
SSLEngine on
SLProxyEngine on
SSLCertificateFile /etc/ssl/certs/STAR_myUniversity_com.crt
SSLCertificateKeyFile /etc/ssl/private/STAR_myUniversity_com.key
SSLCertificateChainFile /etc/ssl/certs/SectigoCA.crt
SSLCompression off
SSLProtocol all -SSLv3 -TLSv1 -TLSv1.1
SSLCipherSuite `ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA- AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20- POLY1305:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384`
SSLHonorCipherOrder off
SSLSessionTickets off
ProxyPreserveHost on
RequestHeader set X-Forwarded-Proto https
<Proxy *>
AddDefaultCharset Off
Require all granted
</Proxy>
ProxyPass /server http://localhost:8080/server
ProxyPassReverse /server http://localhost:8080/server
ProxyPass / http://localhost:4000/
ProxyPassReverse / http://localhost:4000/
</VirtualHost>
Прошу прощения, если мой вопрос прозвучал грубо или я допустил ошибки. Я очень плохо говорю по-английски, поэтому пользуюсь гугл-переводчиком. Буду признателен, если вы поможете мне с моими трудностями.
Мухаметали Кусайынов
