1
ответ

Как настроить Авторизация прокси SASL с сервером OpenLDAP в Debian

Для аутентификации Kerberos вместе с авторизацией SASL / GSSAPI на клиентских устройствах мне нужна авторизация прокси на сервере OpenLDAP, работающем на Raspberry Pi с Debian / Raspbian Buster. Я пытался ...
вопрос задан: 28 November 2019 03:36
1
ответ

Синхронизировать Azure Active Directory с OpenLDAP - возможно?

у нас есть онлайн-сайт Sharepoint и Azure Active Directory для управления нашими пользователями. Мы также используем OpenLDAP на сервере Linux, и я хочу синхронизировать их обоих, поэтому каждый раз, когда я вношу изменения в ...
вопрос задан: 26 November 2019 02:51
1
ответ

Сервер OpenLDAP игнорирует конфигурацию URI

Я настроил два хоста с OpenLDAP для N-сторонней репликации с несколькими главными серверами, следуя этому веб-сайту. Одна из установленных - Debian 9.2, другая - Ubuntu 16.04. На проблемном хосте Ubuntu работает ...
вопрос задан: 22 November 2019 18:23
1
ответ

OpenLDAP- атрибут для хранения UUID

По сути, я хотел бы создать собственный уникальный идентификатор для пользователей и сохранить его в OpenLDAP. Есть ли в OpenLDAP атрибут, который можно использовать для хранения номеров UUID?
вопрос задан: 18 November 2019 15:50
1
ответ

olcRootDN: нет такого атрибута openldap

Я пытаюсь настроить openldap в Red Hat Enterprise Linux Server 7.5 (Maipo) и пытаюсь запустить эту команду ldapmodify -Y EXTERNAL - H ldapi: /// -f db.ldif, что приводит к следующей ошибке ...
вопрос задан: 15 November 2019 17:09
1
ответ

Добавление каталога сервера OpenLDAP в систему MacOS через терминал

Небольшая предыстория, я пишу установщик, который сделает все, что мне нужно, сейчас я пытаюсь понять, как добавить Каталог OpenLDAP в мою macOS (клиент - это Mac) через ...
вопрос задан: 29 October 2019 16:53
1
ответ

Конфигурация OpenLDAP TLSv1.2

Я пытаюсь настроить свой OpenLDAP на использование только TLSv1.2 и выше, и я пробую это с этим ldif:dn:cn=config тип изменения:изменить добавить :olcTLSCipherSuite olcTLSCipherSuite:ВЫСОКИЙ dn:cn=config...
вопрос задан: 16 October 2019 16:45
1
ответ

Как удалить пользователя из группы OpenLDAP с помощью модуля Python ldap3?

Я пытаюсь управлять членством в группах для пользователей в каталоге OpenLDAP с помощью модуля Python ldap3.В документации по операции удаления показано, как удалить пользователя из подразделения, но я просто хочу ...
вопрос задан: 15 October 2019 23:37
1
ответ

Kopano LDAP не может войти в систему, когда имя пользователя имеет специальный символ

Хорошо, в настоящее время у меня есть сервер Kopano, работающий с Openldap для управления входами в систему. Проблема, с которой я сейчас сталкиваюсь, заключается в том, что если я решу определить логин пользователя как его адрес электронной почты, я не
вопрос задан: 30 September 2019 23:00
1
ответ

UID пользователей от домена сохраняется локально в машине?

Я видел многие из своего офиса машины Linux, подключенные к некоторому домену. Я задаюсь вопросом, как будто машина ведет список UID пользователей в домене, локально? Если да, то, как и кто делает это? если...
вопрос задан: 27 September 2019 19:39
1
ответ

LDAP/NFS/PAM/AutoFS: mkhomedir сбой плагина PAM

У меня есть рабочая установка с OpenLDAP (аутентификация, и NFS монтируют опции), сервер NFS, AutoFS (для монтирования NFS homedir), и потребовал плагинов PAM. Все хорошо работает кроме mkhomedir PAM...
вопрос задан: 26 September 2019 18:02
1
ответ

как установить pwdMaxAge для одного пользователя в OpenLdap

Если я сделаю это, это применимо ко всем пользователям. ldapadd -v -H "ldaps: // hostName /" -x -W -D cn = admin, dc = mydomain, dc = com -f pwdMaxAge.ldif dn: cn = passwordDefault, ou = Policies, dc = mydomain, dc = com ...
вопрос задан: 20 September 2019 15:52
1
ответ

Почему пользователь ldap на клиенте ldap должен иметь в своей конфигурации пароль root ldap? [дубликат]

У моего Ldap conf есть разрешение на просмотр клиентского пользователя Acl, модифицируйте его атрибут attr, так почему мне нужно иметь на клиентском ПК корневой проход или другую специальную учетную запись для привязки, например, binddn, rootdn? Может кт
вопрос задан: 17 September 2019 08:16
1
ответ

С хоста не удается подключиться к серверу OpenLDAP, установленному на виртуальной машине

Я создал установку OpenLDAP на виртуальной машине CentOS Hyper-V, размещенной на моем ноутбуке с Windows 10. Используя Apache Directory Studio (на виртуальной машине), я создал соединение, настроил домен и добавил группы ...
вопрос задан: 12 September 2019 19:55
1
ответ

Попытка использовать Apache Directory Studio для редактирования файла LDIF приводит к появлению сообщения «Permission Denied»

Я создал виртуальную машину Linux CentOS 7 и на нее установил OpenLDAP . Теперь мне нужно изменить файл olcDatabase = {2} hdb.ldif. Это оказывается проблемой. Я НАМНОГО предпочел бы использовать инструмент с графическим интерфейсом, чем ...
вопрос задан: 4 September 2019 18:24
1
ответ

Файл LDIF - почему бы мне не редактировать его напрямую?

(Проголосуйте за этот вопрос, если вы должен. Но я гуглил это и пытаюсь следовать руководствам уже 2+ дня. Я приму отрицательные голоса, если это, надеюсь, поможет решить эту проблему.) Я ...
вопрос задан: 4 September 2019 17:48
1
ответ

OpenLDAP: Настройка SSL: Ошибка реализации

Я пытаюсь настроить сертификат SSL, который я получил от Let's Encrypt. У меня есть 4 файла с LE: cert.pem chain.pem fullchain.pem privkey.pem Следуя некоторым руководствам, я убедился, что ldap ...
вопрос задан: 31 August 2019 13:28
1
ответ

LDAP - предоставить пользователю разрешение на запись в группу / организационное подразделение

Я пытался предоставить cn = admin, ou = Administrators, dc = example, dc = com полный доступ на запись для ou = People, dc = example, dc = com, чтобы этот администратор мог создавать (и, конечно, читать) новые записи в разделе ou = People, а также ...
вопрос задан: 11 August 2019 15:56
1
ответ

Как использовать ldapdelete для удаления члена группы?

Если я запустил ldapsearch -x -ZZ -b 'cn = sysadmin, ou = groups, dc = sub, dc = mydom, dc = com 'Я получаю список пользователей в группе sysadmin (ниже). Я бы хотел удалить user456 только из группы sysadmin, но я хочу ...
вопрос задан: 8 August 2019 16:59
1
ответ

Аутентификация ldapclient с sssd

Все, я застрял с клиентом ldap и аутентификацией sssd. Я запустил sssd в режиме отладки, и он говорит [sdap_get_users_done] (0x0040): Не удалось получить пользователей - это мандат учетной записи posix для linux ...
вопрос задан: 2 August 2019 13:20
1
ответ

Управление разрешениями на docker openLDAP

Я хочу изменить некоторые разрешения моего экземпляра openLDAP, запущенного на Docker (https://github.com/osixia/docker-openldap). Запретить анонимный вход (запретить даже только для чтения) Предоставьте любому пользователю, который не является ...
вопрос задан: 31 July 2019 23:18
1
ответ

Как исправить невозможность подключения к ldapserver - аутентификация наконец не удалась

Я использую openldap на opendistro для elasticsearch с докером Я получаю эту ошибку: elasticsearch | [2019-07-31T12: 48:42,590] [WARN] [c.a.o.s.a.BackendRegistry] [28da1860f0c0] Аутентификация ...
вопрос задан: 31 July 2019 18:04
1
ответ

Используйте диспетчер учетных записей LDAP с OpenLDAP для управления пользователями Samba4 для файлового сервера

Я настраиваю файловый сервер в Ubuntu с помощью Samba4. Мне нужен простой способ управления пользователями, поэтому я использую диспетчер учетных записей LDAP с OpenLDAP. Я могу успешно создавать пользователей, запустив sudo smbpasswd -a & ...
вопрос задан: 30 July 2019 21:11
1
ответ

Настройка OpenLdap ldif и ldapmodify

Настройка Openldap на экземпляре E2. Нужна помощь с файлом ldapmodify и setup.ldif для изменения файлов. Мой setup.ldif содержал :::: dn: olcDatabase = {0} config, cn = config changetype: изменить добавить: olcRootPW ...
вопрос задан: 19 July 2019 12:46
1
ответ

LDAPS-соединение успешно выполняется без параметра «tls_cacertdir» в nslcd.conf

У меня есть сервер OpenLDAP в моей серверной среде, и у меня есть еще два сервера [два клиента LDAP], которые у меня есть настроен с моим сервером LDAP для входа пользователя. мой сервер LDAP поддерживает только LDAPS (...
вопрос задан: 18 July 2019 17:39
1
ответ

LDAP TLS-соединение успешно, но сервер не работает

У меня проблема с LDAP через SSL. Я генерирую сертификаты для сервера и клиента. Проверка без проблем: openssl s_client -connect odps03: 636 -showcerts -state -CAfile /etc/ssl/certs/...
вопрос задан: 18 July 2019 14:50
1
ответ

Какие разрешения пользователя необходимы для доступа (чтения) к рабочим атрибутам в openldap

Я настраиваю сервер openldap. Для определения прав пользователей я использую файл ldif. Чтобы проверить разрешения и убедиться, что все работает должным образом, я использую Apache Directory Studio. ...
вопрос задан: 16 July 2019 17:20
1
ответ

OpenLDAP работает очень медленно

Я унаследовал установку OpenLDAP, которая внезапно стала очень медленно отвечать на запросы, нарушая работу многих клиентских приложений. Я проверил основы; на сервере много свободной памяти, ...
вопрос задан: 11 July 2019 16:41
1
ответ

Установка OpenLDAP на Centos 7: Отсутствует база данных mdb?

Я пытаюсь установить OpenLDAP на Centos 7, следуя инструкциям здесь: http://www.openldap.org/doc /admin24/quickstart.html Вот мой файл slapd.ldif, такой же, как и образец ...
вопрос задан: 5 July 2019 18:50
1
ответ

No ke aha e kākoʻo ʻole ai ʻo LDAP i nā huli kaulike ʻole ma shadowExpire?

Ke hoʻāʻo wau e ʻimi i kaʻu server OpenLDAP 2.4.42 no (shadowExpire <= 18074), ʻaʻohe aʻu mau hopena. Eia nō naʻe, ke loaʻa nei kahi ʻimi no (shadowExpire = 12671) i kekahi mau hopena. ʻO kaʻu pahuhopu nui ʻo ia i kēlā me kēia manawa ...
вопрос задан: 27 June 2019 22:01