Permissions 使用LDAP对MediaWiki进行细粒度访问控制

Permissions 使用LDAP对MediaWiki进行细粒度访问控制,permissions,ldap,mediawiki,acl,Permissions,Ldap,Mediawiki,Acl,我的公司有一个MediaWiki设置,我们希望它能够让[部分]客户端访问。理想情况下,每个客户机只能看到自己的页面。我们的wiki要求用户登录查看或编辑,我们有LDAP插件(特别是),因此我们可以使用Active Directory凭据 我看到这个问题在几年前就出现了,但我没有看到一个特别涉及LDAP的问题。如果我们为此目的在我们的域上为客户提供一个特定的广告帐户,我们是否可以管理该帐户?或者,是否有一种方法可以让客户端直接登录到wiki(有点像本地登录到计算机,而不是域),我们可以控制其访问权

我的公司有一个MediaWiki设置,我们希望它能够让[部分]客户端访问。理想情况下,每个客户机只能看到自己的页面。我们的wiki要求用户登录查看或编辑,我们有LDAP插件(特别是),因此我们可以使用Active Directory凭据

我看到这个问题在几年前就出现了,但我没有看到一个特别涉及LDAP的问题。如果我们为此目的在我们的域上为客户提供一个特定的广告帐户,我们是否可以管理该帐户?或者,是否有一种方法可以让客户端直接登录到wiki(有点像本地登录到计算机,而不是域),我们可以控制其访问权限

仅供参考:我们使用的是MediaWiki版本1.19.1、PHP版本5.3.15、MySQL版本5.0.96-winx64,安装在Windows Server 2008 R2 x64(IIS 7.5)上运行


非常感谢你的帮助

除了LDAP帐户之外,您还可以使用本地帐户登录用户。您必须在LocalSettings.php中设置为true。基本上,它在登录表单的域下拉框中添加了另一个选项,上面写着“local”。想要使用本地wiki帐户登录的用户使用该帐户。我也会在维基上为你的客户手动创建账户


无论您使用的是本地帐户还是广告帐户,对于页面级访问控制,您都必须使用其中一个帐户。似乎很流行。

您使用扩展进行身份验证吗?是的,这就是我们正在使用的扩展。相关:,