Escenario: servidor de Windows en un dominio AD que aloja un repositorio de Subversion usando SVNSERVE solamente (sin Apache) y no VisualSVN.* ¿Alguien * tiene Windows SVNServe autenticándose en AD/Kerberos a través de SASL/GSSAPI?
Objetivo: Autenticar a los usuarios al repositorio de Subversion a través de SASL a través de GSSAPI a un dominio de Windows a través de Kerberos.
Las publicaciones frecuentes en sitios múltiples indican a los usuarios a menudo un callejón sin salida en esta configuración con una "No se pudo obtener la lista de mecanismos SASL". No he visto ninguna instancia donde esto realmente se está ejecutando. ¿Alguien tiene esto funcionando?
Formulo esta pregunta como resultado de una publicación en 2011 en un foro de Gentoo en el que alguien en este escenario revisó los archivos tar de fuentes relevantes y concluyó que, al mismo tiempo, tal configuración probablemente funcionó, los archivos necesarios porque ya no está en la fuente.
Ahora, no afirmo que dicen ser exacta, pero sí sé que estoy atascado, precisamente en el mismo punto, y todavía no he visto ningún post que dicen "victoria" sobre tal configuración. Si tiene, por favor asesorar detalles!
Muchas gracias de antemano.
Muchas gracias por la información detallada, @jmsjr. Cosas fantásticas, y es gratificante saber que hay al menos * alguna * forma de hacer que todo esto funcione. Lamentablemente, el entorno objetivo para el que surgió mi pregunta original es uno en el que dudo seriamente de que se sancione el uso de Cygwin (por muchas razones principalmente burocráticas, si no exclusivamente, que están fuera de mi control). –
@DavidW Conozco tu dolor. La única razón por la que lo ejecuté en Cygwin fue porque el contrato de soporte y respaldo donde trabajo es solo para Windows. Sin embargo, también tengo la misma configuración en una VM Linux que actúa como un espejo para los repositorios SVN en el entorno Cygwin. Combine lo anterior con la necesidad de autenticar contra dos anuncios, donde luego tengo que usar OpenLDAP como un proxy (utilizando slap-meta) para los dos anuncios, y tengo autenticación SVN/saslauthd a través de SASL + LDAP contra el proxy OpenLDAP. – jmsjr