]> git.mjollnir.org Git - moodle.git/commit
MDL-9399 auth/ldap: Tighten NTLM AD checks to the appropriate OU
authormartinlanghoff <martinlanghoff>
Wed, 14 Nov 2007 22:09:59 +0000 (22:09 +0000)
committermartinlanghoff <martinlanghoff>
Wed, 14 Nov 2007 22:09:59 +0000 (22:09 +0000)
commitf8bf0f4afcf3a51dc90ecd50963381e7caab723d
tree239320ae59ad65a9984a8a54dee3fd2aa13445dc
parentddf3de6720aac5bcd1a3f19c70241b67775d0d98
MDL-9399 auth/ldap: Tighten NTLM AD checks to the appropriate OU

From IƱaki Arenaza...

Right now, if someone logs in via NTLM magic, we don't check if that
user is inside the contexts specified in the LDAP settings. I mean,
if I want to restrict my Moodle site to those users inside a given OU
or subtree of my LDAP directory, with the current code any valid user
in my whole AD domain (and if we are using a GC as the LDAP server,
the whole forest) can log in. We should check that the user is inside
one of the configured contexts before allowing his/her to log in.

Something along the lines of the attached patch could do it.
auth/ldap/auth.php