Можно сконфигурировать LDAP для принятия автора от ssh-агента вместо от Kerberos?

Enterprise Edition не нужно - посмотрите здесь для деталей.

1
задан 2 April 2012 в 17:12
1 ответ

OpenLDAP использует SASL для аутентификации. SASL не понимает ssh-ключи.

Однако у SASL есть перехватчики для библиотек TLS. Вы должны иметь возможность делать то, что хотите, используя SASL EXTERNAL TLS с сертификатами клиентов . Возможно, вам также придется изменить свои ACL или сопоставление аутентификации .

На Kerberos:
- Если под таймаутом вы имеете в виду часы, NTP предназначен для этого.
- Если вы имеете в виду истечение срока действия билета, то вам нужно использовать kstart .

0
ответ дан 4 December 2019 в 10:04

Теги

Похожие вопросы