Ldap на Centos7: почему мой RootDN не работает?

На новом сервере centos7 ldap

Я использую ldif, подобный этому

replace: olcRootDN
olcRootDN: dc=Manager,dc=mydomo,dc=mydom
-
replace: olcAccess
olcAccess: {0}to *
  by dn.base="gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth" write
  by dn.base="cn=Manager,dc=mydomo,dc=mydom" write by * none
-
add: olcRootPW
olcRootPW: {SSHA}xXXXXXXXXXXXXXXXXXXXXXXX

Конечно, хэш правильно

Команда работает нормально, но если я попробую простую вставку ldap ..

ldapadd -x -D "dc=Manager,dc=mydomo,dc=mydom" -w mycorrectpass -f init2.ldif

дайте мне

ldap_bind: Invalid credentials (49)

Почему? ldap работает правильно, я могу вставить только с ldapi и -Y external у пользователя ldap есть правильные perms на каталогах.

1
задан 6 February 2016 в 05:02
1 ответ

Решение найдено, возможно используйте внешнюю аутентификацию, которая использует sasl

ldapmodify -Y EXTERNAL -H ldapi:/// -f init2.ldif
0
ответ дан 16 November 2020 в 22:04

Теги

Похожие вопросы