Запитання з тегом «ldap»

Легкий протокол доступу до каталогів (LDAP) для читання та редагування каталогів через мережу IP

4
Найпростіший спосіб налаштування LDAP для тестування розробників
Я розробник продукту, який інтегрується з LDAP для аутентифікації. Мені потрібно створити каталог, на який я можу перевірити. Я не фахівець з LDAP. Для полегшення кривої навчання було б корисно мати каталог з реальним прикладом. Чи є ресурси, які допоможуть мені створити демонстраційний каталог, готовий до роботи? Прилад VMware, наприклад?
18 ldap 

2
Як налаштувати обслуговування зворотного членства в групі на сервері openldap? (memberOf)
Зараз я працюю над інтеграцією автентифікації LDAP в систему, і хотів би обмежити доступ на основі групи LDAP. Єдиний спосіб зробити це через фільтр пошуку, і тому я вважаю, що єдиним моїм варіантом є використання атрибута "memberOf" у моєму фільтрі пошуку. Наскільки я розумію, що атрибут "memberOf" - це операційний …
18 ldap  openldap 

1
Структура LDAP: dc = приклад, dc = com vs o = Example
Я відносно новий в LDAP і бачив два типи прикладів, як налаштувати свою структуру. Один з методів - мати базове буття: в dc=example,dc=comтой час як інші приклади мають базове буття o=Example. Продовжуючи далі, ви можете створити групу, схожу на: dn: cn = команда, ou = група, dc = приклад, dc …
18 ldap  openldap 

4
Формат файлу пароля ldapsearch
Як я повинен передати пароль для ldapsearchвикористання -y <password file>опції? Якщо я записую в файл пароля звичайний текст, я отримую цю помилку: ldap_bind: Invalid credentials (49) additional info: 80090308: LdapErr: DSID-0C0903AA, comment: AcceptSecurityContext error, data 52e, v1772 Те саме відбувається, якщо я використовую -w <password>варіант. EDIT : Команда, яку я …
18 linux  ldap 

2
Історія безпечної автентифікації користувача в кальмарах
колись у Південній Америці був прекрасний теплий віртуальний джунглі, і там жив сервер кальмарів. ось перцептивний образ мережі: <the Internet> | | A | B Users <---------> [squid-Server] <---> [LDAP-Server] Коли Usersзапит має доступ до Інтернету, squidзапитайте їх ім’я та паспорт, засвідчіть їх автентифікацією, LDAPі якщо ldap їх схвалив, він …

1
IPA vs просто LDAP для Linux коробки - шукаємо порівняння
Є декілька (~ 30) вікон Linux (RHEL), і я шукаю централізоване та просте кероване рішення, переважно для керування обліковими записами користувачів. Я знайомий з LDAP, і я розгорнув пілот IPA ver2 від Red Hat (== FreeIPA). Я розумію, що теоретично IPA пропонує подібне рішення для домену MS Windows, але, на …
16 linux  ldap  kerberos  freeipa 

2
Налаштуйте OpenLDAP за допомогою TLS = обов'язково
Сьогодні OpenLDAP потрібно налаштувати за допомогою ldapmodify cn = config, як описано тут . Але ніде я не можу знайти, як ви налаштовуєте його на прийняття лише трафіку TLS. Я щойно підтвердив, що наш сервер приймає незашифрований трафік (з ldapsearch та tcpdump). Як правило, я б просто закрив не-SSL-порт із …
16 ldap  openldap  tls 

2
Як перемістити LDAP (базу даних, схему, конфігурацію) на іншу машину
Я використовую openldap 2.4.40, і мені потрібно перемістити існуючу базу даних, конфігурацію та схему ldap (в основному все, що стосується сервера ldap) на нову машину. проблема в тому, що я вже використовую конфігурацію cn = config, а не старий файл slapd.conf. Документація, що надається на openldap та інших сторонніх веб-сайтах, …

6
Веб-інтерфейс для управління LDAP [закрито]
Зачинено. Це питання поза темою . Наразі відповіді не приймаються. Хочете вдосконалити це питання? Оновіть питання, щоб воно було тематичним для помилки сервера. Закрито 4 роки тому . Ми будемо впроваджувати LDAP для централізованої автентифікації в нашій організації. Який найкращий доступний простий інструмент управління LDAP?
16 linux  ldap  openldap 

3
Деякі системи не можуть підключитися до ldap через ldaps, але інші можуть, це cerc-скрипт?
Коли я намагаюся встановити з'єднання ldaps до мого сервера Novel eDirectory 8.8, іноді мені доводиться розміщувати TLS_REQCERT neverу файлі ldap.conf клієнтських серверів. Очевидно, це погана ідея. Команда, яку я виконую, - це щось подібне з обліковими записами, які насправді працюють ... ldapsearch -x -H ldaps://ldapserver -b 'ou=active,ou=people,dc=example,dc=org' -D 'cn=admin,dc=example,dc=org' -W …

4
Управління доступом до декількох систем Linux
Шукали відповіді, але тут нічого не знайшли ... Короткий короткий огляд: некомерційна організація гостро потребує модернізації своєї інфраструктури. Перше - знайти альтернативу керуванню обліковими записами користувачів на ряді хостів Linux. У нас є 12 серверів (як фізичних, так і віртуальних) та близько 50 робочих станцій. У нас є 500 потенційних …

2
Використання LDAP як метод auth для сховищ git
Я хочу переконати мого шефа, що ми повинні використовувати git для контролю версій. Він каже, що він абсолютно повинен аутентифікувати користувачів через наш центральний сервер LDAP. Я переглянув різні рішення (gitweb, gitorious ...) і не зміг знайти остаточну відповідь про те, чи підтримують вони автентифікацію LDAP. Єдине рішення, на якому …
15 ldap  git 

7
Там повинен бути FOSS веб-додаток для скидання пароля LDAP, правда? [зачинено]
Зачинено. Це питання поза темою . Наразі відповіді не приймаються. Хочете вдосконалити це питання? Оновіть питання, щоб воно було тематичним для помилки сервера. Закрито 7 років тому . Схоже, що кожен магазин, який використовує LDAP в якийсь момент, повинен зв'язати щось, щоб користувачі могли скинути свої паролі, не турбуючи ІТ-співробітників. …

7
Використовувати LDAP для аутентифікації MySQL?
Ми запускаємо кілька десятків різних серверів MySQL для наших користувачів. Вони використовують безкоштовну / Open Source версію MySQL, а не комерційну версію. Управління паролями облікових записів на цих серверах болісно. Чи є плагіни, які б дозволяли нам використовувати LDAP для управління привілеями MySQL? Як мінімум, ми хотіли б отримати деякі …

2
Що робить [PSH, ACK] під час мого підключення до глобального сервера каталогів?
Моє сервер Linux намагається встановити з'єднання LDAPS до глобального сервера каталогів, і з'єднання припиняється (імовірно, стороною GC). Для обговорення скажемо, що 1.1.1.1 - це сервер Linux, а 1.2.3.4 - сервер глобального каталогу. Якщо я спробую використовувати telnetз вікна Linux, я бачу: [root@foobox ~]# telnet gcfoo.exampleAD.local 3269 Trying 1.2.3.4... Connected to …
15 ldap  tcp  tcpip 

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.