Как организовать авторизацию пользователей через Novell LDAP?
Подскажите начинающему...
Иван Левшин aka Ivan L. писал(а):Неплохо было бы узнать - в каком приложении
Иван Левшин aka Ivan L. писал(а):Может стоит перенести тему в раздел Unix? Миша Григорьев вроде занимался вопросами коннекта по 639 порту на юниксе - нвстат-то работает у него как-то по защищенному ЛДАП
Сулейменов Олжас писал(а):Так... перенесли... ответов так и нет...
host ldap.mydomain.ru
base ou=Users,o=MyORG,c=RU
ldap_version 3
rootbinddn cn=Manager,o=MyORG,c=RU
port 636
scope one
pam_filter objectclass=posixAccount
pam_login_attribute uid
pam_member_attribute gid
pam_template_login_attribute uid
ssl on
tls_checkpeer no
tls_cacertfile /usr/local/etc/openldap/ssl/ldap/ca.cert
tls_cacertdir /usr/local/etc/openldap/ssl/ldap
host ldap.mydomain.ru
base o=MyORG,c=RU
ldap_version 3
rootbinddn cn=Manager,o=MyORG,c=RU
port 636
scope sub
nss_base_passwd ou=Users,o=MyORG,c=RU?one
nss_base_shadow ou=Users,o=MyORG,c=RU?one
nss_base_group ou=Groups,o=MyORG,c=RU?one
nss_base_hosts ou=Computers,o=MyORG,c=RU?one
ssl on
tls_checkpeer no
tls_cacertfile /usr/local/etc/openldap/ssl/ldap/ca.cert
tls_cacertdir /usr/local/etc/openldap/ssl/ldap
passwd: files ldap
shadow: files ldap
group: files ldap
hosts: dns files ldap
auth sufficient pam_ldap.so
Andrey Karyagin писал(а):Статья "Integrating Novell Linux Desktop into a Novell NetWare network" с некоторой дополнительной информацией доступна здесь:
http://www.novell.com/coolsolutions/trench/15201.html
Иван Левшин aka Ivan L. писал(а):В свойствах то ли LDAP Group, то ли LDAP Server есть настройка соответствия атрибутов ЛДАП атрибутам NDAP. Может там посмотреть?
Это который Softerra ldap browser ? Чего-то он у меня не коннектится .. только анонимусом Иван, ты сертификаты ему подсовывал, как в хелпе написано ( через Нетскейп их сохранять .. ) ?Иван Левшин aka Ivan L. писал(а):не видно - откуда? чем смотрим-то? я для просмотра ЛДАП пользую ldapbrowser.
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1