Вопросы с тегом «ldap»

17
История безопасной аутентификации пользователей в squid

Однажды в Южной Америке были прекрасные теплые виртуальные джунгли, и там жил сервер Squid. Вот образ восприятия сети: <the Internet> | | A | B Users <---------> [squid-Server] <---> [LDAP-Server] Когда Usersзапросят доступ в интернет, squidспросят их имя и паспорт, подтвердят их...

16
Как перенести LDAP (база данных, схема, конфигурация) на другой компьютер

Я использую openldap 2.4.40, и мне нужно перенести мою существующую базу данных, конфигурацию и схему ldap (в основном все, что связано с сервером ldap) на новую машину. проблема в том, что я использую конфигурацию cn = config, а не старый файл slapd.conf. Документация, предоставленная openldap и...

16
Веб-интерфейс для управления LDAP [закрыт]

Закрыто. Этот вопрос не по теме . В настоящее время он не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы он соответствовал теме отказа сервера. Закрыто 4 года назад . Мы собираемся внедрить LDAP для централизованной аутентификации в нашей организации. Какой лучший простой...

16
IPA против только LDAP для Linux-боксов - ищем сравнение

Существует несколько (~ 30) блоков Linux (RHEL), и я ищу централизованное и простое управляемое решение, в основном для контроля учетных записей пользователей. Я знаком с LDAP и развернул пилотную версию IPA ver2 из Red Hat (== FreeIPA). Я понимаю, что теоретически IPA предоставляет решение,...

16
Настройте OpenLDAP с TLS = требуется

В настоящее время OpenLDAP необходимо настроить с помощью ldapmodify cn = config, как описано здесь . Но нигде я не могу найти, как вы настраиваете его только для приема трафика TLS. Я только что подтвердил, что наш сервер принимает незашифрованный трафик (с помощью ldapsearch и tcpdump). Обычно я...

16
Настройка RADIUS + LDAP для WPA2 в Ubuntu

Я настраиваю беспроводную сеть для ~ 150 пользователей. Короче говоря, я ищу руководство по настройке сервера RADIUS для аутентификации WPA2 по LDAP. На Ubuntu. Я получил работающий LDAP, но, поскольку он не используется в рабочей среде, его можно легко адаптировать к любым изменениям, которые...

16
Active Directory против OpenLDAP

Это для небольшой компании (12 разработчиков), которая не внедрила какую-либо централизованную пользовательскую базу данных - они органически выросли и просто создавали учетные записи на компьютерах по мере необходимости. С точки зрения управления, это кошмар - 10 компьютеров с разными учетными...

15
Почему эта команда ldapadd завершает работу с ошибкой «Неверный синтаксис»?

Я очень новичок в openldap, но очень хорошо разбираюсь в среде linux / unix. Я пытаюсь настроить свою самую первую тестовую среду openldap, используя руководство здесь . Я также прочитал большую часть руководства администратора здесь, и я должен признать, что это очень важно. Поэтому, следуя...

15
Некоторые системы не могут подключиться к ldap через ldaps, но другие могут, это сертификат подстановки?

При попытке установить соединение ldaps с моим сервером Novel eDirectory 8.8 иногда приходится помещать TLS_REQCERT neverв файл клиентского сервера ldap.conf. Очевидно, это плохая идея. Команда, которую я запускаю, выглядит примерно так: учетные данные действительно работают ... ldapsearch -x -H...

15
Управление доступом к нескольким системам Linux

Искал ответы, но ничего не нашел здесь ... Короче говоря: некоммерческая организация остро нуждается в модернизации своей инфраструктуры. Прежде всего, нужно найти альтернативы управлению учетными записями пользователей на нескольких хостах Linux. У нас 12 серверов (как физических, так и...

15
Использование LDAP в качестве метода аутентификации для git-репозиториев

Я хочу убедить моего босса, что мы должны использовать git для контроля версий. Он говорит, что он обязательно должен аутентифицировать пользователей через наш центральный сервер LDAP. Я посмотрел на различные решения (gitweb, gitorious ...) и не смог найти однозначного ответа о том, поддерживают...

15
Использовать LDAP для аутентификации MySQL?

Мы запускаем несколько десятков различных серверов MySQL для наших пользователей. Они используют бесплатную / открытую версию MySQL, а не коммерческую версию. Управление паролями учетной записи на этих серверах является болезненным. Существуют ли плагины, которые позволили бы нам использовать LDAP...

15
Там должно быть веб-приложение FOSS для сброса пароля LDAP, верно? [закрыто]

Закрыто. Этот вопрос не по теме . В настоящее время он не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы он соответствовал теме отказа сервера. Закрыто 7 лет назад . Кажется, что каждый магазин, который в какой-то момент использует LDAP, должен что-то объединять, чтобы...

14
Центральная аутентификация / методы авторизации в Linux

У меня небольшая, но растущая сеть серверов Linux. В идеале мне бы хотелось иметь центральное место для контроля доступа пользователей, смены паролей и т. Д. Я много читал о серверах LDAP, но все еще не уверен в выборе лучшего метода аутентификации. Достаточно ли хорош TLS / SSL? Каковы...

14
Linux + Аутентификация в Active Directory + только авторизация определенных групп

У меня есть некоторые Linux-боксы, которые используют проверку подлинности Windows Active Directory, которая прекрасно работает (Samba + Winbind). Теперь я хотел бы разрешить вход только определенным людям или определенным группам с использованием учетных данных Active Directory. В настоящее время...

14
Пейджинг с использованием ldapsearch

Я ищу каталог LDAP, который имеет намного большее количество результатов, чем установленный в настоящее время sizelimit, 500, по slapd.conf, который для всех намерений и целей не может быть изменен) Моя идея состояла в том, чтобы продолжать работать с ldapsearch, но каждый раз с разным смещением...

14
Что [PSH, ACK] делает во время моего подключения к серверу глобального каталога?

Мой сервер Linux пытается установить соединение LDAPS с сервером глобального каталога, и соединение прерывается (предположительно со стороны GC). В целях обсуждения, допустим, что 1.1.1.1 является сервером Linux, а 1.2.3.4 - сервером глобального каталога. Если я пытаюсь использовать telnetиз...

14
Базовая настройка openldap с использованием конфигурации slapd.d

Я пытаюсь настроить тестовый сервер openldap, раньше не работал с openldap. Я использую стандартный пакет openldap-servers на машине, основанной на redhat (используя Oracle Linux). Я установил пакеты и запустил сервер. Теперь я понятия не имею, как заставить сервер делать что-то полезное; Я не могу...

14
Ограничение входа в аккаунт с использованием LDAP и PAM

Я надеялся, что некоторые гуру PAM / LDAP могут помочь мне здесь. Недавно я установил каталог LDAP на Ubuntu Server для хранения учетных записей как для моих клиентов (для использования с веб-системами), так и для персонала (который должен будет входить через SSH). Аутентификация LDAP работает...

13
Как вы отслеживаете / отлаживаете соединения LDAP с Active Directory?

Я испорчен, и большую часть своей работы по LDAP выполняю с eDirectory, в котором есть полезная утилита DSTrace, и, в частности, для LDAP, она покажет вам все попытки связывания, исходные IP-адреса, переданные поиски, сводку из найденных совпадающих объектов. При отладке приложения LDAP, такого как...