2017-11-23 26 views
1

プロダクションSVNサーバーは匿名アクセスを許可しないように設定されており、ユーザーは常にADグループに対して認証されます。SVNパスベースのADグループの承認

現在、認証されたユーザーはすべて、リポジトリ全体を読み書きできます。 SVNツリーの特定の部分への書き込みアクセスを制限したいと考えています。 これは私たちのチームを信頼しないという問題ではなく、外部の監査要件であり、私たちは遵守しなければなりません。

http://svnbook.red-bean.com/en/1.7/svn.serverconfig.pathbasedauthz.htmlに基づいて、アクセス制御ファイル内の個々のユーザーの一覧のみを指定できます。このファイル内に長いユーザーリストを保持する代わりに、単に新しいADグループを作成し、このファイル内にADグループ名を記述したいと考えています。このようにして、誰がグループの一部になるのかを制御することはSVNの外部にあり、人が追加または削除されるたびにこのファイルを変更する必要はありません。ユーザーリストの代わりにADグループのリストを指定することで、これを実行する方法はありますか?

私たちはSVN 1.9.5、Apache 2.2.32(Win64)、Windows 2012 R2を使用しています。

+1

FYI:VisualSVNサーバーは、そのままのADグループのパスベースの認可をサポートしています。 – bahrep

+0

@bahrep - それは答えにする必要があります:1)あなたに公平を与える+ 2)*簡単に*将来の参照のための永久URLを取得します(少なくとも私は事実を忘れることができますが、URLをタグ付けします) –

答えて

2
  1. あなたあなたが使用することはできません
  2. ACLファイル内(ローカル)グループを使用することができます| LDAP参照は| ADグループACLファイル内のhttps://stackoverflow.com/a/18598547/960558

したがって、提案@bahrep実際にベストセラー

+0

ありがとう君は。私たちは現在VisualSVNを使用していません。今のところ、ACLファイル内にローカルグループを作成し、個々のユーザーリストを指定してから、長期的な変更としてVisualSVNを実装する必要があります。 – nnair900