Jestem programistą produktu, który integruje się z LDAP w celu uwierzytelnienia. Muszę skonfigurować katalog, z którym będę mógł testować. Nie jestem ekspertem od LDAP. Aby ułatwić sobie naukę, przydatne byłoby posiadanie przykładowego katalogu w świecie rzeczywistym. Czy są jakieś zasoby, które pomogą mi skonfigurować katalog demonstracyjny, gotowy do użycia? Na …
Obecnie pracuję nad zintegrowaniem uwierzytelniania LDAP z systemem i chciałbym ograniczyć dostęp w oparciu o grupę LDAP. Jedynym sposobem, aby to zrobić, jest filtr wyszukiwania, dlatego uważam, że moją jedyną opcją jest użycie atrybutu „memberOf” w moim filtrze wyszukiwania. Rozumiem, że atrybut „memberOf” jest atrybutem operacyjnym, który może być dla …
Jestem stosunkowo nowy w LDAP i widziałem dwa rodzaje przykładów konfiguracji twojej struktury. Jedna metoda polega na tym, że podstawą jest: dc=example,dc=compodczas gdy inne przykłady mają tę podstawę o=Example. Kontynuując, możesz mieć grupę wyglądającą jak: dn: cn = zespół, ou = grupa, dc = przykład, dc = com cn: team …
Jak mam przekazać hasło, aby ldapsearchskorzystać z -y <password file>opcji? Jeśli zapiszę hasło w pliku hasła zwykłym tekstem, pojawia się następujący błąd: ldap_bind: Invalid credentials (49) additional info: 80090308: LdapErr: DSID-0C0903AA, comment: AcceptSecurityContext error, data 52e, v1772 To samo dzieje się, jeśli użyję -w <password>opcji. EDYCJA : Polecenie, które uruchamiam, …
Dawno, dawno temu w południowej Ameryce była piękna ciepła wirtualna dżungla, w której mieszkał serwer kałamarnic. oto percepcyjny obraz sieci: <the Internet> | | A | B Users <---------> [squid-Server] <---> [LDAP-Server] Kiedy poprosisz Userso dostęp do Internetu, squidzapytaj ich nazwiska i paszportu, uwierzytelnij je, LDAPa jeśli ldap je zatwierdzi, …
Jest kilka (~ 30) Linux'ów (RHEL) i szukam scentralizowanego i łatwego w zarządzaniu rozwiązania, głównie do kontroli kont użytkowników. Znam LDAP i wdrożyłem pilotażową wersję IPA 2 z Red Hat (== FreeIPA). Rozumiem, że teoretycznie IPA zapewnia rozwiązanie podobne do „domeny MS Windows”, ale na pierwszy rzut oka nie jest …
Obecnie OpenLDAP musi być skonfigurowany przy pomocy ldapmodify cn = config, jak opisano tutaj . Ale nigdzie nie mogę znaleźć sposobu skonfigurowania go tak, aby akceptował tylko ruch TLS. Właśnie potwierdziłem, że nasz serwer akceptuje nieszyfrowany ruch (z ldapsearch i tcpdump). Zwykle po prostu zamykałem port inny niż SSL za …
Korzystam z Openldap 2.4.40 i muszę przeprowadzić migrację mojej istniejącej bazy danych, konfiguracji i schematu LDAP (zasadniczo wszystko, co dotyczy serwera LDAP) na nową maszynę. problem polega na tym, że używam konfiguracji cn = config, a nie starego pliku slapd.conf. Dokumentacja dostarczona przez openldap i inne strony internetowe stron trzecich …
Zamknięte. To pytanie jest nie na temat . Obecnie nie przyjmuje odpowiedzi. Chcesz poprawić to pytanie? Zaktualizuj pytanie, aby było na temat błędu serwera. Zamknięte 4 lata temu . Zamierzamy wdrożyć LDAP do scentralizowanego uwierzytelniania w naszej organizacji. Jakie jest najlepsze dostępne proste narzędzie do zarządzania LDAP?
Kiedy próbuję nawiązać połączenia ldaps z moim serwerem Novel eDirectory 8.8, czasami muszę umieścić TLS_REQCERT neverplik ldap.conf serwerów klienta. Oczywiście jest to zły pomysł. Polecenie, które uruchamiam, jest podobne do tego z poświadczeniami, które faktycznie działają ... ldapsearch -x -H ldaps://ldapserver -b 'ou=active,ou=people,dc=example,dc=org' -D 'cn=admin,dc=example,dc=org' -W "cn=username" W systemie Ubuntu …
Szukałem odpowiedzi, ale nic tu nie znalazłem ... Krótko mówiąc: organizacja non-profit bardzo potrzebuje modernizacji swojej infrastruktury. Pierwszą rzeczą jest znalezienie alternatyw dla zarządzania kontami użytkowników na wielu hostach Linux. Mamy 12 serwerów (fizycznych i wirtualnych) i około 50 stacji roboczych. Mamy 500 potencjalnych użytkowników tych systemów. Osoba, która budowała …
Chcę przekonać mojego szefa, że powinniśmy używać git do kontroli wersji. Mówi, że absolutnie musi uwierzytelniać użytkowników za pośrednictwem naszego centralnego serwera LDAP. Spojrzałem na różne rozwiązania (gitweb, gitarzysta ...) i nie mogłem znaleźć ostatecznej odpowiedzi na pytanie, czy obsługują one uwierzytelnianie LDAP. Jedynym rozwiązaniem, o którym mogłem znaleźć trochę …
Zamknięte. To pytanie jest nie na temat . Obecnie nie przyjmuje odpowiedzi. Chcesz poprawić to pytanie? Zaktualizuj pytanie, aby było na temat błędu serwera. Zamknięte 7 lat temu . Wygląda na to, że każdy sklep, który w pewnym momencie korzysta z LDAP, musi coś połączyć, aby umożliwić użytkownikom resetowanie haseł …
Dla naszych użytkowników prowadzimy kilkadziesiąt różnych serwerów MySQL. Wykorzystują one darmową / Open Source wersję MySQL, a nie wersję komercyjną. Zarządzanie hasłami do kont na tych serwerach jest bolesne. Czy są jakieś wtyczki, które pozwoliłyby nam używać LDAP do zarządzania uprawnieniami MySQL? Przynajmniej chcielibyśmy uzyskać niektóre nazwy użytkowników i hasła …
Mam małą, ale rosnącą sieć serwerów Linux. Idealnie chciałbym mieć centralne miejsce do kontrolowania dostępu użytkowników, zmiany haseł itp. Dużo czytałem o serwerach LDAP, ale nadal nie jestem pewien, czy wybrać najlepszą metodę uwierzytelniania. Czy TLS / SSL jest wystarczająco dobry? Jakie są zalety Kerberos? Co to jest GSSAPI? Itd …
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.