1
ответ

Debian 10, OpenLDAP, LetsEncrypt, Error 80 trying to add

... У меня никогда не было столько проблем с включением безопасных коммуникаций. Я считаю, что это действительная цепочка сертификатов CA для Let's Encrypt Содержимое файла /etc/ssl/le/ca-chain.pem -----BEGIN CERTIFICATE----- ...
вопрос задан: 29 April 2021 21:28
1
ответ

Структура ошибок в Openldap

У меня вопрос по Openldap. Я использую решение (PingFederate), которое получает ошибки от openldap, чтобы делать разные вещи в зависимости от фильтра. Например, я могу сказать: определите недопустимый DN ...
вопрос задан: 19 April 2021 18:09
1
ответ

Каков самый простой способ настроить составные группы POSIX для аутентификации SSH и Samba?

Справочная информация Я собираю воедино то, что я считаю довольно обычным фрагментом инфраструктуры, но столкнулся с таким количеством проблем, что не могу не задаться вопросом, есть ли более простой способ ....
вопрос задан: 5 March 2021 10:47
1
ответ

Есть ли способ перенести существующую базу данных пользователей матричного синапса на OpenLDAP?

Я ищу способ перенести огромную базу данных домашнего сервера Synapse на OpenLDAP без сброса паролей пользователей. Миграция на LDAP необходима, поскольку мы хотели бы интегрировать все наши онлайн ...
вопрос задан: 13 February 2021 17:26
1
ответ

LDAP sizelimit exceeded despite a high sizelimit

У меня проблема "LDAP sizelimit exceeded" (я знаю, что она обсуждалась здесь несколько раз). К сожалению, предыдущие решения здесь и на других сайтах не помогли. Я использую Ubuntu ...
вопрос задан: 13 January 2021 05:25
1
ответ

OpenLDAP cn = доступ к базе данных config заблокирован

Я использую OpenLDAP 2.4.54 с Alpine. Вот моя конфигурация ldap $ sudo slapcat -n0 dn: olcDatabase = {- 1} интерфейс, cn = config objectClass: olcDatabaseConfig objectClass: olcFrontendConfig olcDatabase: {-...
вопрос задан: 10 December 2020 13:53
1
ответ

атрибут для включения / отключения пользователя в openLDAP с использованием java

Мои пользователи - inetOrgPerson . Какой атрибут будет включать / отключать пользователей? Я использую библиотеку JNDI, и я пробую этот код для активного каталога, но получаю LDAP: код ошибки 17 - ...
вопрос задан: 3 December 2020 15:52
1
ответ

Синтаксис добавления / замены LDIF?

(slapd 2.4.47 + dfsg-3 + deb10u3 - из Debian 10) Я искал предыдущие ответы на этот вопрос, но, несмотря на следующие предложения (используйте changetype: modify), у меня все еще возникают проблемы. ...
вопрос задан: 14 November 2020 00:13
1
ответ

LDAPError при аутентификации aprasad: INAPPROPRIATE_AUTH

My env. AWX (Ansible Tower) на Centos 7 с докером. И я пытаюсь подключить AWX к LDAP. Он находит пользователя, но не может позволить ему пройти аутентификацию. Мне удалось запустить команду ldapsearch и ...
вопрос задан: 26 September 2020 02:50
1
ответ

Как в LDAP узнать, какую дугу OID использовать в идентификаторе объекта?

Я новичок в LDAP и собираюсь создать новая схема пользователя для хранения учетных данных и личной информации. Я нашел несколько примеров того, как это сделать (например, это), и все они содержат строку ...
вопрос задан: 24 September 2020 00:57
1
ответ

centos 8 - конфигурация sssd не получает теневое содержимое для пользователя ldap

Я настроил sssd на centos 8 и ldap на centos 7. Я могу получить подробную информацию о тестирующем пользователе, используя getent passwd и getent group, но при тестировании на getent shadow я ничего не получаю ...
вопрос задан: 23 July 2020 16:23
1
ответ

Openldap + samba pdb_init_ldapsam: ВНИМАНИЕ: не удалось получить информацию о домене или добавить ее в домен. Без него мы не сможем надежно работать

После интеграции samba с openldap я получил такую ​​ошибку при попытке перезапустить smb.service: июл. 20 13:28:41 ldapmaster smbd [9761]: [2020/07/20 13: 28: 41.008764, 0] ../../ source3 / passdb / ...
вопрос задан: 20 July 2020 14:31
1
ответ

slapd.conf ACL: ldap_modify: Недостаточно access (50)

Я пытаюсь ограничить доступ на запись для пользователей с собственным атрибутом userPassword. Но вот уже несколько часов он терпит неудачу. Вот что я сделал до сих пор: Установил OpenLDAP 2.4 на Arch linux Настроен базовый DN (...
вопрос задан: 18 July 2020 16:33
1
ответ

Oracle Berkeley DB

Я пытаюсь загрузить Oracle Berkeley DB, но я вижу только версию 18.1, и в соответствии с моей документацией OpenLDAP мне понадобится 5.0. https: //www.oracle.com/database/technologies/related / ...
вопрос задан: 13 July 2020 12:57
1
ответ

OpenLDAP с AD Backend: дополнительно информация отсутствует

Из-за очень сложной многодоменной среды у нас работает сервер OpenLDAP, который действует как обратный прокси для компонентов, допускающих интеграцию только одного домена. Это сработало очень хорошо ...
вопрос задан: 26 June 2020 15:16
1
ответ

Создание запросов LDAP с определенным исходным IP / интерфейсом

Я запускаю клиент LDAP на многосетевом Ubuntu, и доступ к серверу LDAP возможен только через определенный интерфейс. Итак, есть ли способ создать ldapsearch с определенного IP-адреса или…
вопрос задан: 20 June 2020 23:29
1
ответ

Установить сервер openldap с марионеткой - Ошибка: не удалось выполнить предварительную выборку поставщика openldap_database 'olc': отсутствует команда original_slapcat

Я пытаюсь установить сервер openldap с версией Puppet 5.5.20. Для установки openldap я использую модуль camptocamp / openldap версии 2.0.0. Сначала пробую с минимальной конфигурацией. Моя марионетка ...
вопрос задан: 11 June 2020 03:57
1
ответ

Pehea e ʻike ai i ka cli TLS o kahi pilina open open?

Holo kā mākou OpenLDAP Servers ma EL6. Kūkulu ʻia ʻo OpenLDAP e kūʻē i nā hale waihona puke ʻo Mozilla Network Security Services (NSS). ʻO kā mākou mea kūʻai aku LDAP mai kahi ʻano ʻokoʻa o nā ʻōnaehana Unix & Linux. ʻO mākou ...
вопрос задан: 11 June 2020 01:34
1
ответ

Как можно экспортировать пользователя с pwdchangedtime на сервере openldap на другой сервер openldap

Я использую версию openldap 2.4.42 с policyd. Я установил сервер openldap новой версии и хочу экспортировать всех пользователей в новый openldap. Экспорт выполняется успешно, но без пароля пользователя "...
вопрос задан: 2 June 2020 09:42
1
ответ

Сохранить журнал изменений в базе данных openldap

Я хочу сохранить журнал изменений в моей базе данных OpenLDAP, которая содержит подробности вроде этого: Это образец записи из другой системы, использующей openLDAP. Я настроил журнал аудита, но они хранят меньше ...
вопрос задан: 6 May 2020 08:01
1
ответ

Назначение uidNumber OpenLDAP

Я новичок в LDAP. Я создаю элементы из объектного класса posixAccount, для которого требуется uidNumber (обязательный атрибут). Как я могу / должен присвоить этот номер этому элементу? Есть ли руководство по этому поводу ...
вопрос задан: 5 May 2020 10:59
1
ответ

OpenLDAP-dakı ACL-də anonim müəllif

Mən LDAP-da yeni işləyirəm və indi ACL-ləri öyrənirəm (OlcAccess) Beləliklə, OpenLDAP Rəsmi sənədlərində bu nümunəni tapdım : attrs = userPassword by self = xw by ...
вопрос задан: 29 April 2020 16:59
1
ответ

Как отключить элемент управления SimplePagedResult в OpenLDAP, работающем в контейнере докеров

Я пытаюсь воспроизвести проблему, когда сервер LDAP не поддерживает элемент управления SimplePagedResult. Для этого я развернул образ Open LDAP в моем локальном Docker. Успешно запустить его и добавить пользователей в каталог ...
вопрос задан: 6 April 2020 16:50
1
ответ

Единый вход с использованием SSSD против сервера OpenLDAP с Kerberos SASL / GSSAPI

Аутентификация по Kerberos и авторизация по каталогу LDAP работают для меня. Теперь ищу установку клиента на Debian Buster с помощью sssd. Я начал с аутентификации LDAP ...
вопрос задан: 2 March 2020 02:18
1
ответ

OpenLdap LDAP admin group ALC

У меня есть следующий файл LDIF для создания ldapadmins. dn: ou = менеджер, dc = example, dc = org objectClass: организационная единица objectClass: сверху ou: Manager dn: ou = клиенты, dc = example, dc = org objectClass: ...
вопрос задан: 26 February 2020 11:33
1
ответ

ldaps Разрешение SRV не работает

У меня есть среда AD, и в ldapsearch я могу использовать записи SRV в DNS для разрешения серверов LDAP в домене и на сайте. Это отлично работает с обычным портом ldap на 389, с базовым ...
вопрос задан: 13 February 2020 07:21
1
ответ

Как установить базовое DN из FreeIPA в каталог Crowd OpenLDAP?

В элементе добавления каталога Crowd он может добавить OpenLDAP и должен установить в нем базовое DN. Однако как найти или установить Base DN на сервере FreeIPA? Crowd: FreeIPA: Если не установить правильные данные ...
вопрос задан: 24 January 2020 08:47
1
ответ

OpenLDAP Group: Cum pentru a crea un obiect de grup cu atât atribute member cât și memberUid?

Tocmai am instalat și configurat OpenLDAP 2.4 în CentOS 8 și acum creez Grupuri și sunt membri pentru utilizare ulterioară. Una dintre aceste utilizări viitoare va fi integrarea LDAP + PAM, motiv pentru care vreau ca ...
вопрос задан: 25 December 2019 05:42
1
ответ

Резервное копирование и восстановление OpenLDAP 2.4 с включенной репликацией с несколькими мастерами

У нас есть кластер openLDAP, работающий с двумя ведущими (производителями) и одним потребителем. Я прочитал приведенные ниже руководства и получил достаточно хорошее представление об использовании slapcat / ldapsearch с slapadd / ldapadd для резервного к
вопрос задан: 3 December 2019 22:34
1
ответ

ACL OpenLDAP в SUSE, конфигурация Kerberos

Я реализую Kerberos с OpenLDAP вручную и согласно документации MIT, я должен вручную установить этот ACL: доступ к dn.base = "" через * доступ для чтения к dn.base = "cn = Subschema" через *...
вопрос задан: 1 December 2019 13:09