Аутентификация Dspace 7.4 с LDAP Active Directory

Не подскажете пошагово, как включить авторизацию через Active Directory в репозиторий Dspace 7.4?

Репозиторий Dspace 7.4 установлен на виртуальном сервере Ubuntu. Активный каталог на сервере Windows. Как авторизовать сотрудников университета в Dspace через Active Directory? Как убедиться, что сотрудники могут войти на веб-сайт, установленный на сервере Ubuntu, через Active Directory? Кто-нибудь пробовал это с Dspace? Не могли бы вы пошагово описать, как это сделать? Что необходимо установить на сервер Ubuntu, чтобы связать веб-сайт с Active Directory? Я новичок в использовании сервера Ubuntu, не могли бы вы подробно описать процесс?

Я нашел следующие инструкции https://www.techsupportpk.com/2021/03/integrating-active-directory-authentication-apache-ubuntu.html. Но у меня виртуальный хост, а не локальный. Мои файлы конфигурации:

сервер: Апач/2.4.41 (Убунту 20.04),
dspaceВерсия: «DSpace 7.5-СНИМОК»,
конфигурационные файлы tomcat: /etc/tomcat9/сервер.xml

<Connector address="127.0.0.1" port="8080" protocol="HTTP/1.1"
               connectionTimeout="20000"
               maxHttpHeaderSize="65536"
               minSpareThreads="25"
               enableLookups="false"
               disableUploadTimeout="true"
               URIEncoding="UTF-8"/>

Файлы конфигурации апач2: /etc/apache2/сайты-доступны/dspace.conf

     <VirtualHost *:80>
         ServerName myRepository.myUniversity.domain
         Redirect / https://myRepository.myUniversity.domain
     </VirtualHost>


<VirtualHost *:443>
     ServerName myRepository.myUniversity.domain
     LogLevel warn
     ErrorLog ${APACHE_LOG_DIR}/myRepository.myUniversity.domain.error.log
     CustomLog ${APACHE_LOG_DIR}/myRepository.myUniversity.domain.access.log combined
     ProxyRequests on
     SSLEngine on
     SLProxyEngine on
     SSLCertificateFile /etc/ssl/certs/STAR_myUniversity_com.crt
     SSLCertificateKeyFile /etc/ssl/private/STAR_myUniversity_com.key
     SSLCertificateChainFile /etc/ssl/certs/SectigoCA.crt
     SSLCompression off
     SSLProtocol             all -SSLv3 -TLSv1 -TLSv1.1
     SSLCipherSuite `ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-           AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20- POLY1305:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384`
     SSLHonorCipherOrder     off
     SSLSessionTickets       off
     ProxyPreserveHost on
     RequestHeader set X-Forwarded-Proto https

 <Proxy *>
     AddDefaultCharset Off
     Require all granted
 </Proxy>

     ProxyPass /server http://localhost:8080/server
     ProxyPassReverse /server http://localhost:8080/server
     ProxyPass / http://localhost:4000/
     ProxyPassReverse / http://localhost:4000/

 </VirtualHost>

Прошу прощения, если мой вопрос прозвучал грубо или я допустил ошибки. Я очень плохо говорю по-английски, поэтому пользуюсь гугл-переводчиком. Буду признателен, если вы поможете мне с моими трудностями.

Мухаметали Кусайынов

0

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *