私は Symfony3 でテスト アプリを作成しており、その上に LDAP ユーザー認証をセットアップしようとしていますFOSUserBundle
。この Symfony ldap バンドルを見つけました:FR3DLdapBundle
ドキュメントに従い、「正しくセットアップしたと思います」。ここで指定されているように構成を行ったら、ページを更新してもエラーは発生しません。何かが起こったかどうかを確認するために、Wireshark を使用して、LDAP 呼び出し/ページがあったかどうかを追跡しましたが、何もありませんでした。
Security.yml:
security:
erase_credentials: false
firewalls:
main:
pattern: ^/
fr3d_ldap: ~
form_login:
always_use_default_target_path: true
default_target_path: /profile
provider: fos_userbundle
csrf_token_generator: security.csrf.token_manager
# if you are using Symfony < 2.8, use the following config instead:
# csrf_provider: form.csrf_provider
logout: true
anonymous: true
role_hierarchy:
ROLE_ADMIN: ROLE_USER
ROLE_SUPER_ADMIN: ROLE_ADMIN
providers:
chain_provider:
chain:
providers: [fos_userbundle, fr3d_ldapbundle]
fr3d_ldapbundle:
id: fr3d_ldap.security.user.provider
fos_userbundle:
id: fos_user.user_provider.username
access_control:
- { path: ^/login$, role: IS_AUTHENTICATED_ANONYMOUSLY }
- { path: ^/register, role: IS_AUTHENTICATED_ANONYMOUSLY }
- { path: ^/resetting, role: IS_AUTHENTICATED_ANONYMOUSLY }
- { path: ^/admin/, role: ROLE_ADMIN }
`congig.yml:
fos_user:
db_driver: orm # other valid values are 'mongodb', 'couchdb' and 'propel'
firewall_name: main
user_class: Test\TestBundle\Entity\User
# app/config/config.yml
fr3d_ldap:
driver:
host: ldap.forumsys.com
# port: 389 # Optional
# username: foo # Optional
# password: bar # Optional
# bindRequiresDn: true # Optional
# baseDn: ou=users, dc=host, dc=foo # Optional
# accountFilterFormat: (&(uid=%s)) # Optional. sprintf format %s will be the username
# optReferrals: false # Optional
# useSsl: true # Enable SSL negotiation. Optional
# useStartTls: true # Enable TLS negotiation. Optional
# accountCanonicalForm: 3 # ACCTNAME_FORM_BACKSLASH this is only needed if your users have to login with something like HOST\User
# accountDomainName: HOST
# accountDomainNameShort: HOST # if you use the Backslash form set both to Hostname than the Username will be converted to HOST\User
user:
baseDn: ou=users, dc=host, dc=foo
filter: (&(ObjectClass=Person))
# usernameAttribute: uid # Optional
attributes: # Specify ldap attributes mapping [ldap attribute, user object method]
# - { ldap_attr: uid, user_method: setUsername } # Default
# - { ldap_attr: cn, user_method: setName } # Optional
# - { ldap_attr: ..., user_method: ... } # Optional
# service:
# user_hydrator: fr3d_ldap.user_hydrator.default # Overrides default user hydrator
# ldap_manager: fr3d_ldap.ldap_manager.default # Overrides default ldap manager`
このバンドルのドキュメントは貧弱ですが、Symfony をグーグルで検索しているすべての人から提案されています。
質問 1. 何かが起こっていることを確認または知るにはどうすればよいですか?
それが機能すると仮定して、次のようなサービスを作成しました。
` <!-- LDAP Connection -->
<service id="test.testldap.ldap_adapter"
class="Test\TestBundle\CambioLDAP\LdapAdapter">
<argument type="service" id="fr3d_ldap.driver"/>
</service>`
LdapAdapter も追加されました。
<?php
namespace Test\TestBundle\CambioLDAP;
use FR3D\LdapBundle\Model\LdapUserInterface;
class LdapAdaptor
{
private $ldap;
public function __construct
(
LdapUserInterface $userInterface
) {
$this->ldap = $userInterface;
}
}
LdapUserInreface を使用する必要があるかどうかもわかりませんが、2 つのオプションしかありません。
getDn
setDN
いずれにせよ、Symfony は次のエラーを表示します。
The service "test.testldap.ldap_adapter" has a dependency on a non-existent service "fr3d_ldap.driver".
もちろん fr3d_ldap.driver は config.yml のものです。
Question2 どのクラスを拡張する必要がありますか
この質問が長くて申し訳ありませんが、Symfony2-3 は LDAP とこのバンドルでカバーされていないようです。これを行うには、ストレート php を使用する方が簡単ではないでしょうか...?