Добрый день, получается что единственный правильный вариант это авторизовываться по:
require ldap-group и целый список по очереди будет проверяться?
Думал сделать через authz файлики, но столкнулся с проблемой, что вытянуть все группы и раскопать какая из них первичная крайне проблематично. Более того, через authz работает только если ставить require valid user, но группы толком не проверяются.
LDAP для интернет-проекта. Часть 3