Вопросы с тегом «openldap»

OpenLDAP Software - это бесплатная реализация протокола LDAP (Lightweight Directory Access Protocol) с открытым исходным кодом, разработанная в рамках проекта OpenLDAP. LDAP - это независимый от платформы протокол для запроса и изменения данных с использованием служб каталогов, работающих по протоколу TCP / IP.

2
LDAP: резервное копирование с slapcat vs ldapsearch
Используемый: openldap-servers-2.4.23-34.el6_5.1.x86_64 Задача: создать скрипт для crontabсоздания полной резервной копии запланированной базы данных. 1) slapcat- создать файл в формате по умолчанию, Berkeley DB. 2) slapcatможет быть сделано во время slapdработы (если bdb/hdbбаза данных используется). 3) Для восстановления файла после slapcat- должен использоваться slapadd(не ldapadd). 4) slapcat/addне требует пароля. 5) slapaddможно …
11 openldap  slapd 

6
CentOS 6 + LDAP + NFS. Владение файлом застряло на «никто»
Я пытался заставить аутентификацию LDAP и экспортированные домашние каталоги NFS на CentOS 6 работать уже несколько дней. Я дошел до того, что теперь я могу войти на клиентскую машину, используя имя пользователя и пароль в LDAP. На клиенте / home и / opt монтируются в fstab через NFS. Однако каждый …
11 centos  nfs  openldap  sssd 

2
OpenLDAP - где мой slapd.conf?
Я установил OpenLDAP на Unbuntu 10.04. Я хотел настроить свой ldap, но не могу найти slapd.conf в /etc/ldap/ этом каталоге. Это ldap.conf, но, похоже, он не тот. Как я могу настроить свой ldap?
11 ubuntu  openldap 

5
Маленький, простой сервер LDAP как альтернатива OpenLDAP [закрыто]
В настоящее время этот вопрос не очень подходит для нашего формата вопросов и ответов. Мы ожидаем, что ответы будут подтверждены фактами, ссылками или опытом, но этот вопрос, скорее всего, вызовет дебаты, споры, опрос или расширенное обсуждение. Если вы считаете, что этот вопрос можно улучшить и, возможно, вновь открыть, обратитесь за …
11 ldap  openldap 

3
Как мне получить openldap на Centos 6 для записи чего-либо в его лог-файлы?
Я не получаю никакой информации в моем файле журнала для openldap на моем сервере Centos 6. Вот как я это настроил. SELinux на данный момент отключен. Сначала создал папку, где я хотел бы хранить файлы журнала. mkdir /var/log/slapd chmod 755 /var/log/slapd/ chown ldap:ldap /var/log/slapd/ Затем сделал настройку. ldapsearch -D "cn=admin,cn=config" …
11 ldap  openldap  centos6 

2
SSSD отклоняет вход в LDAP с помощью su: неверный пароль
Я настроил сервер LDAP с учетными записями пользователей. Я успешно настроил приложение Rails для аутентификации на этом сервере LDAP. Сейчас я пытаюсь настроить SSSD для аутентификации по LDAP, но ему не нравятся пароли отдельных пользователей. Ошибка: $ su - leopetr4 Password: su: incorrect password SSSD распознает пользователя, но не пароль: …

8
OpenLDAP TLS Аутентификация
Я пытаюсь реализовать TLS согласно https://help.ubuntu.com/lts/serverguide/openldap-server.html Когда я пытаюсь изменить базу данных cn = config с помощью этого файла ldif: dn: cn=config add: olcTLSCACertificateFile olcTLSCACertificateFile: /etc/ssl/certs/cacert.pem - add: olcTLSCertificateFile olcTLSCertificateFile: /etc/ssl/certs/test-ldap-server_cert.pem - add: olcTLSCertificateKeyFile olcTLSCertificateKeyFile: /etc/ssl/private/test-ldap-server_key.pem Я получаю следующую ошибку: ldapmodify -Y EXTERNAL -H ldapi:/// -f certinfo.ldif SASL/EXTERNAL authentication started …
10 openldap  tls 

2
Аутентификация Active Directory с прокси-сервером LDAP
У нас есть услуги в изолированной сети. Эти службы должны аутентифицировать пользователей на сервере Active Directory. Однако сервер Active Directory недоступен напрямую, поэтому мне нужно настроить прокси-сервер LDAP в изолированной сети. Прокси-сервер LDAP получит доступ к AD. Обратите внимание, что доступ должен быть только для чтения, и этот прокси-сервер будет …

4
Расчет дней с 01.01.1970
Как вы можете рассчитать количество дней с 01.01.1970? Это для обновления атрибута shadowLastChange в OpenLDAP. Есть ли способ сделать это с помощью команды linux date ?
10 linux  bash  openldap  date 

5
Поддерживает ли Nginx аутентификацию LDAP?
Поддерживает ли nginx аутентификацию ldap? Я только что перешел с Apache и хотел бы перенести все свои аутентификации, которые основаны на openldap и mod_auth_ldap, на nginx. Дайте мне знать, если это возможно. На этой странице перечислены все модули, которые есть у nginx, я не вижу упоминаний о LDAP. Спасибо,
10 centos  nginx  ldap  openldap 

2
Выход Slappasswd рандомизированный
Я ожидал slappasswdполучить фиксированный хеш, но похоже, что выходные данные рандомизированы, так как я никогда не получаю одинаковые выходные данные для одного и того же входного пароля: $ slappasswd -s secret {SSHA}mCXsPZkfgQYZr2mKHpy5Iav+2S2XlVU3 $ slappasswd -s secret {SSHA}62oXsalJBuopYfHhi6hGp6AESuWNIVnd $ slappasswd -s secret {SSHA}0Ulc8+ugMi3NbTtWnclOFW1LKCqRdsT8 Как во время аутентификации slapd знает, как таким …
10 openldap 

2
ldap_modify: недостаточный доступ (50)
Я использую сервер OpenLDAP 2.4, который использует службу SSL для связи. Это работает для поиска. Я пытаюсь добавить зеркальный режим репликации. Так что это команда, которую я выполняю: ldapmodify -D "cn=myuser,dc=mydomain,dc=com" -H ldaps://myloadbalancer -W -f /etc/ldap/ldif/server_id.ldif Где это мой server_id.ldif: dn: cn=config changetype: modify replace: olcServerID olcServerID: 1 myserver1 olcServerID: …

3
Запретить глобальное анонимное связывание с помощью cn = config
С slapd.conf вы можете глобально отключить анонимную привязку и потребовать аутентификацию со следующими статическими директивами: disallow bind_anon require authc Как я могу достичь тех же глобальных настроек, но используя новый метод конфигурации cn = config live?
9 openldap 

1
Настройка аутентификации OpenLdap TLS
Я пытаюсь настроить openldap на Ubuntu 12.04, следуя этому руководству https://help.ubuntu.com/12.04/serverguide/openldap-server.html Когда я попытался включить TLS на сервере, создав самозаверяющий сертификат, как описано в руководстве выше, я получил следующую ошибку команда, которую я побежал ldapmodify -Y EXTERNAL -H ldapi:/// -f /etc/ssl/certinfo.ldif Содержимое файла ldif dn: cn=config add: olcTLSCACertificateFile olcTLSCACertificateFile: /etc/ssl/certs/cacert.pem …

2
Атрибут memberLDf OpenLDAP не обновляется после обновления группы
У меня есть установка OpenLDAP в Debian 7.1 (OpenLDAP 2.4.31), и я пытаюсь настроить оверлей memberof. Моя конфигурация такая же, как я читал на многих сайтах по всему Интернету, однако она все равно не работает для меня. Проблема в том, что атрибуты memberOf сущностей обновляются только при создании группы, но …
8 ldap  openldap 

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.