Проблемы конфигурации OpenLDAP

Я ' m работает над доказательством концепции, требующим от меня проверки аутентификации в трех разных доменах Active Directory. У каждого контроллера домена в каждом домене будет свой набор пользователей. Веб-приложение будет тем, что необходимо для аутентификации пользователя в каждом из этих доменов, и если пользователь успешно аутентифицируется, оно должно отправить ответ. Я мало что знал об этом, но, похоже, лучший вариант для этого - OpenLDAP. Я потратил несколько дней, пытаясь заставить OpenLDAP правильно работать для этого, но мне не везет, и я все больше и больше запутываюсь.

Вот что я сделал:

  • Настроил Oracle Unbreakable Linux VM с базовой настройкой сервера.
  • Следил за этой статьей: https: // ltb-project. org / documentation / general / sasl_delegation
  • Но некоторые шаги были другими, и после получения помощи с другого веб-сайта мне сказали, что на моей исходной виртуальной машине уже был установлен OpenLDAP, и что мне пришлось создать второй экземпляр, который не будет конфликтовать с установленным исходным OpenLDAP. Поэтому вместо портов 389 и 636 мне пришлось использовать 390 и 637.
  • Но при тестировании безопасного соединения это не удалось.
  • Я попытался установить «мета» соединение для всех контроллеров домена, но и это не удалось.

Я не знаю, что еще делать, поэтому надеюсь, что у кого-то найдется простое решение того, что мне нужно сделать, за относительно небольшой промежуток времени, поскольку на прошлой неделе у меня должна была быть демоверсия. Я новичок в Linux, но я использовал его в течение года, только не для чего-то такого сложного. У кого-нибудь есть быстрое решение, учебник, который мог бы мне помочь ??? Кроме того, я открыт для любого дистрибутива Linux. Есть ли тот, который подойдет лучше всего?

0
задан 10 June 2017 в 10:26
1 ответ

Эхх, может, я неправильно это читаю, но поскольку Active Directory отвечает на LDAP, вы можете просто выполнить ldapsearch для вашего пользователя, которого вы хотите аутентифицировать, - аутентифицироваться как пользователь и проверить успешность - в одном из 3-х ваших каталогов одновременно. Для этого вам может не понадобиться метакаталог - или я неправильно прочитал ваше описание ;-) ldapsearch -Hldap: // IP-адрес сервера -Dcn = lname, cn = users, dc = domain, dc = xxxx, dc = xxxx, dc = xxxx, dc = com -wpassword -bcn = lname, cn = users, dc = domain, dc = xxxx, dc = xxxx, dc = xxxx, dc = com -sbase cn тогда вы должны найти способ прочитать пароль из файла, чтобы его было труднее увидеть в памяти

0
ответ дан 5 December 2019 в 08:03

Теги

Похожие вопросы