如何在 VisualSVN 伺服器中整合 Active Directory

如何在 VisualSVN 伺服器中整合 Active Directory

我使用的是 VisualSVN Server 標準版。

此版本是否可以將 Active Directory 整合到 VisualSVN Server 中?

如果可以的話,該怎麼做呢?

我透過谷歌進行了很多研究,但找不到方法。

我非常感謝你的幫助。

答案1

可能,但只能使用基本身份驗證協定。

已列出這裡企業版允許使用 Windows 整合式驗證(Kerberos、NTLM)。

一點資訊關於基本身份驗證:

基本驗證

基本驗證是 HTTP 1.0 規範的一部分。使用基本 Windows 驗證時,使用者需要向 Subversion 用戶端重新輸入其 Windows 使用者名稱和密碼。然後,使用者名稱和密碼透過 HTTP(S) 協定以純文字形式傳輸。然後,VisualSVN 伺服器會驗證這些憑證。儘管簡單,但基本 Windows 驗證有明顯的限制:

安全弱點。密碼以純文字形式傳輸,如果被截獲,很容易受到攻擊。密碼也緩存在磁碟上,這為不必要的存取提供了另一個機會。

額外的身份驗證步驟。儘管透過 Windows 使用者憑證進行了身份驗證,使用者仍必須重新輸入使用者名稱和密碼才能存取 VisualSVN Server。

與智慧卡不相容。由於總是要求使用者提供使用者名稱和密碼,因此基本驗證方法本質上與雙重認證系統不相容。

當安全性很重要時,絕不應該在不安全的 HTTP 協定上使用基本驗證,因為使用者的憑證很容易被攔截和存取。透過 SSL 連線的基本驗證提供了足夠的安全級別,因此對於小型企業用戶來說,基本驗證與 SSL 結合就足夠了。

相關內容