mod_authnz_ldapでネストしたグループの認証

何をしたいかというとadminグループはuserグループに入ってるからuserグループに権限が与えられたらadminグループにも与えたいよねって場合、apache2.2付属のmod_authnz_ldapでは無理っぽい。

けど、2.3付属のだと、AuthLDAPSubGroupAttribute Directiveで出来そうな予感。

こんな感じかな

AuthLDAPGroupAttribute memberUid
AuthLDAPSubGroupAttribute member

まだ試してない。