Вопросы с тегом «openldap»

10
Аутентификация Active Directory с прокси-сервером LDAP

У нас есть услуги в изолированной сети. Эти службы должны аутентифицировать пользователей на сервере Active Directory. Однако сервер Active Directory недоступен напрямую, поэтому мне нужно настроить прокси-сервер LDAP в изолированной сети. Прокси-сервер LDAP получит доступ к AD. Обратите внимание,...

10
Выход Slappasswd рандомизированный

Я ожидал slappasswdполучить фиксированный хеш, но похоже, что выходные данные рандомизированы, так как я никогда не получаю одинаковые выходные данные для одного и того же входного пароля: $ slappasswd -s secret {SSHA}mCXsPZkfgQYZr2mKHpy5Iav+2S2XlVU3 $ slappasswd -s secret...

10
Расчет дней с 01.01.1970

Как вы можете рассчитать количество дней с 01.01.1970? Это для обновления атрибута shadowLastChange в OpenLDAP. Есть ли способ сделать это с помощью команды linux date

10
Поддерживает ли Nginx аутентификацию LDAP?

Поддерживает ли nginx аутентификацию ldap? Я только что перешел с Apache и хотел бы перенести все свои аутентификации, которые основаны на openldap и mod_auth_ldap, на nginx. Дайте мне знать, если это возможно. На этой странице перечислены все модули, которые есть у nginx, я не вижу упоминаний о...

10
OpenLDAP TLS Аутентификация

Я пытаюсь реализовать TLS согласно https://help.ubuntu.com/lts/serverguide/openldap-server.html Когда я пытаюсь изменить базу данных cn = config с помощью этого файла ldif: dn: cn=config add: olcTLSCACertificateFile olcTLSCACertificateFile: /etc/ssl/certs/cacert.pem - add: olcTLSCertificateFile...

10
SSSD отклоняет вход в LDAP с помощью su: неверный пароль

Я настроил сервер LDAP с учетными записями пользователей. Я успешно настроил приложение Rails для аутентификации на этом сервере LDAP. Сейчас я пытаюсь настроить SSSD для аутентификации по LDAP, но ему не нравятся пароли отдельных пользователей. Ошибка: $ su - leopetr4 Password: su: incorrect...

9
ldap_modify: недостаточный доступ (50)

Я использую сервер OpenLDAP 2.4, который использует службу SSL для связи. Это работает для поиска. Я пытаюсь добавить зеркальный режим репликации. Так что это команда, которую я выполняю: ldapmodify -D "cn=myuser,dc=mydomain,dc=com" -H ldaps://myloadbalancer -W -f /etc/ldap/ldif/server_id.ldif Где...

9
Настройка аутентификации OpenLdap TLS

Я пытаюсь настроить openldap на Ubuntu 12.04, следуя этому руководству https://help.ubuntu.com/12.04/serverguide/openldap-server.html Когда я попытался включить TLS на сервере, создав самозаверяющий сертификат, как описано в руководстве выше, я получил следующую ошибку команда, которую я побежал...

9
Запретить глобальное анонимное связывание с помощью cn = config

С slapd.conf вы можете глобально отключить анонимную привязку и потребовать аутентификацию со следующими статическими директивами: disallow bind_anon require authc Как я могу достичь тех же глобальных настроек, но используя новый метод конфигурации cn = config...

8
Ошибка обработчика ldap_add (80) Обработчик <olcModuleLoad> завершен с 1

Я пытаюсь следовать этому руководству, чтобы настроить базовый сервер LDAD (OpenLDAP) для аутентификации с помощью cleint, но я застрял на шаге, где я добавляю внутреннюю конфигурацию. Я создал свой файл backend.ldif, как указано, и пытаюсь добавить его с помощью: sudo ldapadd -Y EXTERNAL -H...

8
Атрибут memberLDf OpenLDAP не обновляется после обновления группы

У меня есть установка OpenLDAP в Debian 7.1 (OpenLDAP 2.4.31), и я пытаюсь настроить оверлей memberof. Моя конфигурация такая же, как я читал на многих сайтах по всему Интернету, однако она все равно не работает для меня. Проблема в том, что атрибуты memberOf сущностей обновляются только при...

8
Запуск openLDAP

Я работаю системным администратором в компании, и мне необходимо развернуть openLDAP. Я прочитал много материалов, но я действительно не могу понять, с чего начать. Сначала о компании: Сервисы: Электронная почта: каждый пользователь получает учетную запись электронной почты, например...

1
Проблемы с бэкэндом LDAP в OpenLDAP

Доброе утро; После работы по настройке прокси-сервера LDAP для репликации данных LDAP я получаю следующее сообщение: 52a0b5ca send_ldap_result: conn = -1 op = 0 p = 3 52a0b5ca send_ldap_result: err = 32 matched = "" text = "" 52a0b5ca ==> ldap_back_add ("dc = basecorp, dc = net") 52a0b5ca =>...